Kategorie: heise Security

Lagebild: Gefahr durch kritische Log4Shell-Lücke ungebrochen

Dieser Artikel wurde indexiert von heise Security Sicherheitsforscher stoßen auf zahlreiche Dienste, die noch ungepatchte Log4j-Bibliotheken einsetzen. Rund 40 Prozent der Downloads sind verwundbare Versionen. Lesen Sie den originalen Artikel: Lagebild: Gefahr durch kritische Log4Shell-Lücke ungebrochen

Webbrowser Google Chrome 101 schließt 30 Sicherheitslücken

Dieser Artikel wurde indexiert von heise Security Einige Sicherheitslücken im Browser Google Chrome hätten womöglich zum Ausführen von Schadcode missbraucht werden können. Version 101 dichtet 30 Lecks ab. Lesen Sie den originalen Artikel: Webbrowser Google Chrome 101 schließt 30 Sicherheitslücken

Virustotal: Einbrecher führen eigenen Code auf Googles Servern aus

Dieser Artikel wurde indexiert von heise Security Bei seinem Scan-Dienst Virustotal hat Google eine veraltete exiftool-Version eingesetzt. Eine Sicherheitslücke ermöglichte Forschern den Einbruch in den Dienst. Lesen Sie den originalen Artikel: Virustotal: Einbrecher führen eigenen Code auf Googles Servern aus

Nitrowall: Open-Source-Sicherheit out of the box

Dieser Artikel wurde indexiert von heise Security Anbieter Nitrokey packt die Open-Source-Sicherheitslösung OPNsense mit Firewall, Intrusion Detection und VPN-Gateway auf einen lüfterlosen Industrie-PC. Lesen Sie den originalen Artikel: Nitrowall: Open-Source-Sicherheit out of the box

Stromnetze: 12 Millionen US-Dollar für mehr Cyber-Sicherheit

Dieser Artikel wurde indexiert von heise Security Das US-amerikanische Energieministerium fördert Projekte an sechs US-Universitäten, die die Sicherheit kritischer Infrastruktur im Energiesektor verbessern. Lesen Sie den originalen Artikel: Stromnetze: 12 Millionen US-Dollar für mehr Cyber-Sicherheit

12 Millionen US-Dollar Förderung für Cyber-Abwehr

Dieser Artikel wurde indexiert von heise Security Das US-amerikanische Energieministerium fördert Projekte an sechs US-Universitäten, die die Sicherheit kritischer Infrastruktur im Energiesektor verbessern. Lesen Sie den originalen Artikel: 12 Millionen US-Dollar Förderung für Cyber-Abwehr

IBM schließt kritische Sicherheitslücken in Cognos Analytics

Dieser Artikel wurde indexiert von heise Security In der Business-Intelligence-Software IBM Cognos Analytics könnten Angreifer unter anderem Schadcode einschleusen. Aktualisierte Software behebt die Probleme. Lesen Sie den originalen Artikel: IBM schließt kritische Sicherheitslücken in Cognos Analytics

Finanzspritze soll Security der JavaScript-Runtime Node.js stärken

Dieser Artikel wurde indexiert von heise Security Die Open Source Security Foundation wählt Node.js als erstes förderwürdiges Projekt im Rahmen der Alpha-Omega-Initiative aus und investiert 300.000 US-Dollar. Lesen Sie den originalen Artikel: Finanzspritze soll Security der JavaScript-Runtime Node.js stärken

Okta-Hack: Angreifer sollen lediglich zwei Kunden erwischt haben

Dieser Artikel wurde indexiert von heise Security Der Identitäts- und Zugriffsmanagement-Dienstleister Okta hat den finalen forensischen Bericht über einen Sicherheitsvorfall im Januar 2022 vorgelegt. Lesen Sie den originalen Artikel: Okta-Hack: Angreifer sollen lediglich zwei Kunden erwischt haben

Zero-Day-Lücken: Ältere macOS- und iOS-Versionen weiter angreifbar

Dieser Artikel wurde indexiert von heise Security Aktiv ausgenutzte Lücken hat Apple nur in iOS 15 und macOS 12 gestopft. Sicherheitsforschern zufolge sind aber auch ältere Betriebssystemversionen verwundbar. Lesen Sie den originalen Artikel: Zero-Day-Lücken: Ältere macOS- und iOS-Versionen weiter angreifbar

Phishing-Angriffe auf Kryptowährungssektor nach Einbruch bei MailChimp

Dieser Artikel wurde indexiert von heise Security Nach einem Einbruch beim Marketing-Mail-Anbieter MailChimp haben Cyberkriminelle versucht, per Phishing an Kryptowährungen von Krypto-Wallet-Kunden zu gelangen. Lesen Sie den originalen Artikel: Phishing-Angriffe auf Kryptowährungssektor nach Einbruch bei MailChimp

Sicherheitsupdate für Webbrowser Google Chrome

Dieser Artikel wurde indexiert von heise Security Neue Versionen des Webbrowsers Google Chrome schließen erneut eine Sicherheitslücke in der JavaScript-Engine V8. Lesen Sie den originalen Artikel: Sicherheitsupdate für Webbrowser Google Chrome

Globaler Schlag des FBI gegen Geschäftsmail-Betrug

Dieser Artikel wurde indexiert von heise Security In einer globalen Operation haben internationale Strafverfolger 65 Verdächtige verhaftet, die betrügerische Geschäftsmails zur Abzocke von Opfern sendeten. Lesen Sie den originalen Artikel: Globaler Schlag des FBI gegen Geschäftsmail-Betrug

Wettbewerb soll sichere quantenbasierte Authentifizierung ermöglichen

Dieser Artikel wurde indexiert von heise Security Im Rahmen des Wettbewerbs „Grand Challenge der Quantenkommunikation“ erhalten Projekte rund um die sichere quantenbasierte Authentifizierung Fördermittel. Lesen Sie den originalen Artikel: Wettbewerb soll sichere quantenbasierte Authentifizierung ermöglichen

Kritische Sicherheitslücke: Gitlab-Update außer der Reihe

Dieser Artikel wurde indexiert von heise Security Die Gitlab-Entwickler haben ein Update veröffentlicht, um Sicherheitslücken zu schließen. Eine kritische Lücke könnte Angreifern die Kontoübernahme ermöglichen. Lesen Sie den originalen Artikel: Kritische Sicherheitslücke: Gitlab-Update außer der Reihe

macOS: Zugänglicher Daemon erlaubte fieses Apple-ID-Phishing

Dieser Artikel wurde indexiert von heise Security Unter Verwendung von Systemroutinen war es möglich, Apples zentralen Account abzufischen. Der Konzern reagierte nur mit Verzögerung. Lesen Sie den originalen Artikel: macOS: Zugänglicher Daemon erlaubte fieses Apple-ID-Phishing

iOS 15.4.1 und macOS 12.3.1: Apple geht Akku- und Display-Probleme an

Dieser Artikel wurde indexiert von heise Security Die Betriebssystem-Updates sollen Bugs beseitigen, die iPhone- und Mac-Nutzer geplagt haben. Sicherheitslücken werden offenbar aktiv für Angriffe ausgenutzt. Lesen Sie den originalen Artikel: iOS 15.4.1 und macOS 12.3.1: Apple geht Akku- und Display-Probleme…

Fake-Notfallanfragen: Apple und Meta gaben angeblich Nutzerdaten preis

Dieser Artikel wurde indexiert von heise Security Durch Zugriff auf Mail-Adressen von Strafverfolgern konnten Hacker offenbar Nutzerdaten bei Diensten abfragen. In Notfällen werden Daten schnell herausgegeben. Lesen Sie den originalen Artikel: Fake-Notfallanfragen: Apple und Meta gaben angeblich Nutzerdaten preis

Alte Sicherheitslücke in zlib könnte Codeschmuggel ermöglichen

Dieser Artikel wurde indexiert von heise Security Eine kürzlich entdeckte Sicherheitslücke in zlib könnte Angreifern ermöglichen, Schadcode auszuführen. Ein Patch steht seit vier Jahren bereit. Lesen Sie den originalen Artikel: Alte Sicherheitslücke in zlib könnte Codeschmuggel ermöglichen

Webbrowser Chrome: Version 100 ist da

Dieser Artikel wurde indexiert von heise Security Googles hundertste Version von Chrome ist da. Zu den wichtigsten Neuerungen zählt die Option, Browser-Fenster unterschiedlichen physischen Monitoren zuzuweisen. Lesen Sie den originalen Artikel: Webbrowser Chrome: Version 100 ist da

Root-Lücke im netfilter-Subsystem des Linux-Kernels

Dieser Artikel wurde indexiert von heise Security Angreifer könnten aufgrund von Sicherheitslücken in nf_tables im Linux-Kernel ihre Rechte zu Root ausweiten. Patches dichten die Sicherheitslecks ab. Lesen Sie den originalen Artikel: Root-Lücke im netfilter-Subsystem des Linux-Kernels

Parrot OS 5.0: Neuer Debian-Unterbau und frische Tools

Dieser Artikel wurde indexiert von heise Security Das vogelbunte Linux-System etwa zum Suchen von Sicherheitslücken lässt sich auf dem Stable-Zweig Debians nieder. Neu ist eine Ausgabe für den Raspberry Pi 4. Lesen Sie den originalen Artikel: Parrot OS 5.0: Neuer…

Netzausfall durch Cyberangriff auf ukrainischen Internetprovider

Dieser Artikel wurde indexiert von heise Security In der Nacht kam es zu einem massiven Cyberangriff auf einen der größten ukrainischen Internetprovider. Die Lage normalisiert sich inzwischen jedoch wieder. Lesen Sie den originalen Artikel: Netzausfall durch Cyberangriff auf ukrainischen Internetprovider

Geräteübernahme durch Sicherheitslücke in Zyxel Firewalls

Dieser Artikel wurde indexiert von heise Security Angreifer könnten die Authentifizierung in einigen Zyxel-Firewalls umgehen und dadurch die Kontrolle über die Geräte erlangen. Firmware-Updates stehen bereit. Lesen Sie den originalen Artikel: Geräteübernahme durch Sicherheitslücke in Zyxel Firewalls

l+f: Der Jäger wird zum Gejagten

Dieser Artikel wurde indexiert von heise Security Cyber-Gangster führen sich gegenseitig hinters Licht. Lesen Sie den originalen Artikel: l+f: Der Jäger wird zum Gejagten

heise-Angebot: iX-Workshop: Linux-Server härten

Dieser Artikel wurde indexiert von heise Security Linux-Server effektiv und umfassend gegen Angriffe absichern – von der Datenverschlüsselung bis zu SELinux. Wochenworkshop; 10 Prozent Rabatt bis 11. April. Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: Linux-Server härten

Nordkoreanische Cyberkriminelle greifen Sicherheitslücke in Chrome an

Dieser Artikel wurde indexiert von heise Security Um in ihre Rechner einzubrechen, haben nordkoreanische Angreifer Opfer auf fingierte Webseiten gelockt, die eine Sicherheitslücke in Google Chrome missbrauchen. Lesen Sie den originalen Artikel: Nordkoreanische Cyberkriminelle greifen Sicherheitslücke in Chrome an

Linux-Malware bedroht Windows

Dieser Artikel wurde indexiert von heise Security Es taucht immer mehr Malware auf, die das Windows Subsytem for Linux (WSL) als Einfallstor nutzen. Die Gefahr steigt, warnen Sicherheitsforscher. Lesen Sie den originalen Artikel: Linux-Malware bedroht Windows

US-Justiz klagt vier russische Cyberkriminelle an

Dieser Artikel wurde indexiert von heise Security Tausende Rechner aus dem Energiesektor in über hundert Ländern hätten die russisch-staatlichen Einbrecher kompromittiert. Nun erhebt die US-Justiz Anklage. Lesen Sie den originalen Artikel: US-Justiz klagt vier russische Cyberkriminelle an

Antiviren-Hersteller F-Secure spaltet sich auf

Dieser Artikel wurde indexiert von heise Security Der Antivirenhersteller F-Secure splittet sich in Business- und Konsumenten-Bereich auf. Die Business-Einheit erhält den Namen WithSecure. Lesen Sie den originalen Artikel: Antiviren-Hersteller F-Secure spaltet sich auf

Angreifer könnten im Drupal-CMS Kontrolle übernehmen

Dieser Artikel wurde indexiert von heise Security Mit neuen Versionen schließt das Drupal-Projekt eine Sicherheitslücke, durch die Angreifer Kontrolle über ein betroffenes System übernehmen könnten. Lesen Sie den originalen Artikel: Angreifer könnten im Drupal-CMS Kontrolle übernehmen

CMS: Angreifer könnten in Drupal Kontrolle übernehmen

Dieser Artikel wurde indexiert von heise Security Mit neuen Versionen schließt das Drupal-Projekt eine Sicherheitslücke, durch die Angreifer Kontrolle über ein betroffenes System übernehmen könnten. Lesen Sie den originalen Artikel: CMS: Angreifer könnten in Drupal Kontrolle übernehmen

Hacker-Gruppe Lapsus$ leakt 37 Gigabyte Microsoft-Interna

Dieser Artikel wurde indexiert von heise Security Microsoft und Okta haben erfolgreiche Attacken durch Lapsus$ bestätigt. Unter den geleakten Daten soll sich Quellcode von Bing und Cortana befinden. Lesen Sie den originalen Artikel: Hacker-Gruppe Lapsus$ leakt 37 Gigabyte Microsoft-Interna

Kritische Sicherheitslücken in mehr als 200 HP-Drucker-Modellen

Dieser Artikel wurde indexiert von heise Security Zahlreiche HP-Drucker haben Sicherheitslücken, durch die Angreifer Schadcode einschleusen und ausführen könnten. Firmware-Updates schaffen Abhilfe. Lesen Sie den originalen Artikel: Kritische Sicherheitslücken in mehr als 200 HP-Drucker-Modellen

Botnet: Firmware-Updates von Asus gegen Cyclops-Blink-Attacken

Dieser Artikel wurde indexiert von heise Security Die Cybergang Sandworm hat ihr Cyclops-Blink-Botnet inzwischen auf Asus-Router angesetzt. Firmware-Updates sollen dem Befall vorbeugen. Lesen Sie den originalen Artikel: Botnet: Firmware-Updates von Asus gegen Cyclops-Blink-Attacken

Paketmanager npm: Angriff durch Paketabhängigkeiten

Dieser Artikel wurde indexiert von heise Security Der Entwickler des npm-Pakets node-ipc.js hat als Protest gegen den Ukraine-Krieg Schadcode ergänzt. Es wird als Abhängigkeit etwa von Vue.js mit installiert. Lesen Sie den originalen Artikel: Paketmanager npm: Angriff durch Paketabhängigkeiten

Paketmanager npm: Paketabhängigkeiten für Angriff missbraucht

Dieser Artikel wurde indexiert von heise Security Der Entwickler des npm-Pakets node-ipc.js hat als Protest gegen den Ukraine-Krieg Schadcode ergänzt. Es wird als Abhängigkeit etwa von Vue.js mit installiert. Lesen Sie den originalen Artikel: Paketmanager npm: Paketabhängigkeiten für Angriff missbraucht

heise-Angebot: heise Security Tour 2022 – Wissen schützt!

Dieser Artikel wurde indexiert von heise Security Die heise-Security-Konferenz kommt wieder vor Ort: Ende Juni in Köln und in Stuttgart – und einen Online-Termin gibt es ebenfalls wieder. Lesen Sie den originalen Artikel: heise-Angebot: heise Security Tour 2022 – Wissen…

Microsoft veröffentlicht Trickbot-Scanner für MikroTik-Geräte

Dieser Artikel wurde indexiert von heise Security Die Malware Trickbot entwickelt stetig neue Schadfunktion und hat es nun auch auf IoT-Geräte abgesehen. Doch dagegen kann man Geräte schützen. Lesen Sie den originalen Artikel: Microsoft veröffentlicht Trickbot-Scanner für MikroTik-Geräte

Neue Phishing-Methode kombiniert Fax und Captchas

Dieser Artikel wurde indexiert von heise Security Um den Anti-Phishing-Filter auszutricksen, packt eine neue Angriffsmethode Links in Fax-PDFs und versteckt die gefälschte Webseite hinter einem Google-Captcha. Lesen Sie den originalen Artikel: Neue Phishing-Methode kombiniert Fax und Captchas

Cloudflare WAF: kostenloser Schutz für Webserver

Dieser Artikel wurde indexiert von heise Security Content-Delivery-Spezialist Cloudflare ergänzt sämtliche Angebote um einen laufend aktualisierten Regelsatz zum Schutz der Webanwendungen. Lesen Sie den originalen Artikel: Cloudflare WAF: kostenloser Schutz für Webserver