Kategorie: heise Security

Facebook & Co. fordern: Stärkt die Verschlüsselung!

Dieser Artikel wurde indexiert von heise Security In einem gemeinsamen Statement rufen 153 Firmen und Organisationen anlässlich des Global Encryption Day zur Stärkung von Verschlüsselungsmechanismen auf. Lesen Sie den originalen Artikel: Facebook & Co. fordern: Stärkt die Verschlüsselung!

IT-Sicherheitsgesetz 2.0: BSI veröffentlicht FAQ zu neuen Pflichten

Dieser Artikel wurde indexiert von heise Security Die Neufassung des IT-Sicherheitsgesetzes berücksichtigt erstmals Unternehmen von besonderem Interesse. Das BSI gibt Umsetzungshinweise für deren Pflichten. Lesen Sie den originalen Artikel: IT-Sicherheitsgesetz 2.0: BSI veröffentlicht FAQ zu neuen Pflichten

Cisco: Schwachstelle in IOS XE (SD-WAN) macht mehrere Produkte angreifbar

Dieser Artikel wurde indexiert von heise Security Updates beseitigen eine lokale Angriffsmöglichkeit mit hoher Risiko-Einstufung. Weitere Aktualisierungen schließen „Medium“-Lücken in anderen Cisco-Produkten. Lesen Sie den originalen Artikel: Cisco: Schwachstelle in IOS XE (SD-WAN) macht mehrere Produkte angreifbar

Die Rückkehr der Rootkits – signiert von Microsoft

Dieser Artikel wurde indexiert von heise Security Forscher haben in den vergangenen Monaten verstärkt die vermeintlich ausgestorbenen Kernelschadprogramme wiederentdeckt. Eingeschleust werden sie heute anders. Lesen Sie den originalen Artikel: Die Rückkehr der Rootkits – signiert von Microsoft

IT-Sicherheit: BSI warnt vor „Alarmstufe Rot“

Dieser Artikel wurde indexiert von heise Security Die Gesellschaft müsse angesichts anhaltender Bedrohungen etwa durch Ransomware und IT-Schwachstellen „wachsam und wehrhaft sein“, fordert das BSI. Lesen Sie den originalen Artikel: IT-Sicherheit: BSI warnt vor „Alarmstufe Rot“

Acer-Server in Indien und Taiwan gehackt

Dieser Artikel wurde indexiert von heise Security Hacker attackieren mehrere Standorte Acers. Sie konnten mehr als 60 GByte Kunden- und Firmendaten kopieren. Lesen Sie den originalen Artikel: Acer-Server in Indien und Taiwan gehackt

Datenleck bei Modern Solution: Hausdurchsuchung statt Bug Bounty

Dieser Artikel wurde indexiert von heise Security Ein IT-Experte half, Firmensysteme sicherer zu machen. Statt Belohnung gab es eine Hausdurchsuchung der Polizei, bei der seine Ausrüstung beschlagnahmt wurde. Lesen Sie den originalen Artikel: Datenleck bei Modern Solution: Hausdurchsuchung statt Bug…

Ransomware-Forschung: Auch kleinere Kriminelle können Karriere machen

Dieser Artikel wurde indexiert von heise Security Im Erpressungsgeschäft haben kleinere Akteure nicht die gleichen Ressourcen wie die großen APT-Gruppen. Ungefährlich sind sie dennoch nicht – nur kreativer. Lesen Sie den originalen Artikel: Ransomware-Forschung: Auch kleinere Kriminelle können Karriere machen

Cyberangriff: Stadtverwaltung Witten online nicht erreichbar

Dieser Artikel wurde indexiert von heise Security Das IT-System der Ruhrgebietsstadt wurde von einem Cyberangriff getroffen, viele Dienste sind derzeit übers Internet nicht erreichbar. Lesen Sie den originalen Artikel: Cyberangriff: Stadtverwaltung Witten online nicht erreichbar

Smishing: BSI warnt vor neuen Betrugsmaschen bei SMS-Phishing

Dieser Artikel wurde indexiert von heise Security Seit Herbst versenden die Täter laut dem BSI seltener gefälschte Paketbenachrichtigungen. Verstärkt gaukeln sie den Empfang einer Sprachnachricht vor. Lesen Sie den originalen Artikel: Smishing: BSI warnt vor neuen Betrugsmaschen bei SMS-Phishing

Security-Experten warnen vor „Massenüberwachungstechnologie“

Dieser Artikel wurde indexiert von heise Security Regierungen fordern mehr Zugriff und Apple will auf Smartphones nach Fotos von Kindesmissbrauch suchen. Jetzt schlagen renommierte Security-Experten Alarm. Lesen Sie den originalen Artikel: Security-Experten warnen vor „Massenüberwachungstechnologie“

Ransomware legt Verwaltung von Schwerin und benachbartem Landkreis lahm

Dieser Artikel wurde indexiert von heise Security In der Nacht wurde auf Systemen des kommunalen IT-Dienstleisters eine Ransomware entdeckt und daraufhin alles heruntergefahren. Bürgerämter sind geschlossen. Lesen Sie den originalen Artikel: Ransomware legt Verwaltung von Schwerin und benachbartem Landkreis lahm

Datenleck bei 3D-Druckplattform Thingiverse

Dieser Artikel wurde indexiert von heise Security Bereits seit einem Jahr soll eine Backupdatei mit Userdaten der Plattform Thingiverse in einem beliebten Hacker-Forum verfügbar sein. Lesen Sie den originalen Artikel: Datenleck bei 3D-Druckplattform Thingiverse

Messenger WhatsApp verschlüsselt ab sofort Backups Ende-zu-Ende

Dieser Artikel wurde indexiert von heise Security WhatsApp-Nutzer können Facebook zufolge ihre Backups nun vor neugierigen Blicken geschützt verschlüsselt in Google Drive und iCloud ablegen. Lesen Sie den originalen Artikel: Messenger WhatsApp verschlüsselt ab sofort Backups Ende-zu-Ende

heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall

Dieser Artikel wurde indexiert von heise Security Im dreitägigen Onlinekurs erarbeiten Sie schrittweise und interaktiv ihren Leitfaden für eine professionelle IT-Notfallplanung. Bis 1. November Rabatt sichern. Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall

Patchday: Intel bessert bei HAXM und SGX-SDK nach

Dieser Artikel wurde indexiert von heise Security Die von Intel zum Patchday im Oktober veröffentlichten Sicherheitsupdates sind vor allem für Entwickler interessant. Sie schließen „High“- & „Medium“-Lücken. Lesen Sie den originalen Artikel: Patchday: Intel bessert bei HAXM und SGX-SDK nach

2021: Apples Jahr der Zero-Days

Dieser Artikel wurde indexiert von heise Security In dieser Woche hat Apple erneut eine bereits ausgenutzte iPhone-Lücke gepatcht. Seit Februar gab es mehr als ein Dutzend in den Systemen des Konzerns. Lesen Sie den originalen Artikel: 2021: Apples Jahr der…

l+f: Jeden Tag Geburtstag haben und Bier trinken

Dieser Artikel wurde indexiert von heise Security Party ohne Pause: Was für viele wie ein Traum klingt, wurde für Sicherheitsforscher Realität – zumindest rein theoretisch. Lesen Sie den originalen Artikel: l+f: Jeden Tag Geburtstag haben und Bier trinken

Patchday: Adobe schließt kritische Schadcode-Lücken

Dieser Artikel wurde indexiert von heise Security Angreifer könnten unter anderem Adobe Reader und Commerce attackieren. Sicherheitsupdates schaffen Abhilfe. Lesen Sie den originalen Artikel: Patchday: Adobe schließt kritische Schadcode-Lücken

Patchday: Angreifer attackieren Kernel-Lücke in Windows

Dieser Artikel wurde indexiert von heise Security Es gibt wichtige Sicherheitsupdates für Exchange, SharePoint, Windows & Co. Darunter sind auch erste Patches für Windows 11. Eine Lücke hat die NSA gemeldet. Lesen Sie den originalen Artikel: Patchday: Angreifer attackieren Kernel-Lücke…

Google wappnet Hochrisiko-Nutzer gegen Phishing-Welle aus Russland

Dieser Artikel wurde indexiert von heise Security Laut Google greifen die russischen Staatshacker von APT28 / Fancy Bear gerade verstärkt Journalisten, Aktivisten und andere Hochrisiko-Nutzer an. Lesen Sie den originalen Artikel: Google wappnet Hochrisiko-Nutzer gegen Phishing-Welle aus Russland

Brückenbau: LAN-Kabel als Antenne überwindet Air-Gaps

Dieser Artikel wurde indexiert von heise Security Ein LAN-Kabel lässt sich dazu missbrauchen, Daten auszuleiten. Der Neuste in einer langen Reihe von Seitenkanal-Angriffen auf durch Air-Gap geschützte Systeme. Lesen Sie den originalen Artikel: Brückenbau: LAN-Kabel als Antenne überwindet Air-Gaps

Microsoft Digital Defense Report: Im Westen nichts Neues

Dieser Artikel wurde indexiert von heise Security Microsoft verarbeitet jeden Tag unvorstellbar viele Sicherheitsinformationen. Für viele staatliche Angriffe wird die russische Regierung verantwortlich gemacht. Lesen Sie den originalen Artikel: Microsoft Digital Defense Report: Im Westen nichts Neues

Apache-Webserver: Notfallpatch gegen Attacken veröffentlicht

Dieser Artikel wurde indexiert von heise Security Ein aktueller Sicherheitspatch für Apache Webserver ist unvollständig. Eine neue Version soll Abhilfe schaffen. Angreifer könnten Schadcode ausführen. Lesen Sie den originalen Artikel: Apache-Webserver: Notfallpatch gegen Attacken veröffentlicht

Neue Malware-Familie für Linux entdeckt

Dieser Artikel wurde indexiert von heise Security Die von ihren Entdeckern FontOnLake getaufte Malware-Familie aus trojanisierten Programmen, Backdoors und einem Rootkit eignet sich für gezielte Angriffe. Lesen Sie den originalen Artikel: Neue Malware-Familie für Linux entdeckt

Typo3: Neue Version schließt zwei Sicherheitslücken im CMS

Dieser Artikel wurde indexiert von heise Security Lücken im Content-Management-System hätten Angreifern schlimmstenfalls Admin-Rechte gewähren können. Die neue Typo3-Version 11.5 bannt die Gefahr. Lesen Sie den originalen Artikel: Typo3: Neue Version schließt zwei Sicherheitslücken im CMS

Twitch bestätigt Datenleck

Dieser Artikel wurde indexiert von heise Security Per Tweet hat Twitch einen Bruch der Datensicherheit bestätigt. Anonyme hatten interne Daten in großem Umfang veröffentlicht. Lesen Sie den originalen Artikel: Twitch bestätigt Datenleck

Yubikey Bio: FIDO2-Stick mit Fingerabdrucksensor

Dieser Artikel wurde indexiert von heise Security Yubico hat den Yubikey Bio fertig. Der FIDO2-Stick mit Fingerabdrucksensor war auf Microsofts Ignite 2019 erstmals zu sehen – die Einführung verzögerte sich. Lesen Sie den originalen Artikel: Yubikey Bio: FIDO2-Stick mit Fingerabdrucksensor

Europol lässt ukrainische Ransomware-Gang auffliegen

Dieser Artikel wurde indexiert von heise Security Zwei ukrainische Ramsomware-Betreiber sollen große Konzerne erpresst und von ihnen Lösegeld in Millionenhöhe für gestohlene sensible Daten gefordert haben. Lesen Sie den originalen Artikel: Europol lässt ukrainische Ransomware-Gang auffliegen

Apple-Pay-Funktion erlaubt angeblich Geldklau von gesperrten iPhones

Dieser Artikel wurde indexiert von heise Security Sicherheitsexperten haben die Express-ÖPNV-Funktion auf Herz und Nieren getestet und kommen zu dem Schluss, dass unerwünschte Visa-Zahlungen möglich sind. Lesen Sie den originalen Artikel: Apple-Pay-Funktion erlaubt angeblich Geldklau von gesperrten iPhones

Darknet-Bericht: 280.000 Gaming-Accounts für nur 4000 US-Dollar

Dieser Artikel wurde indexiert von heise Security Der Schwarzmarkt für kostspielige Videospiel-Gegenstände und Steam-Accounts floriert. Nun ist mit BloodyStealer eine neue Malware aufgetaucht. Lesen Sie den originalen Artikel: Darknet-Bericht: 280.000 Gaming-Accounts für nur 4000 US-Dollar

Internet Gatekeeper: F-Secures Malware-Schutzschild ist löchrig

Dieser Artikel wurde indexiert von heise Security Es gibt ein wichtiges Sicherheitsupdate für Internet Gatekeeper 5 Series von F-Secure. Im schlimmsten Fall könnten Schadcode auf Systeme gelangen. Lesen Sie den originalen Artikel: Internet Gatekeeper: F-Secures Malware-Schutzschild ist löchrig

heise-Angebot: Online-Workshop: Die Cloud sicher nutzen

Dieser Artikel wurde indexiert von heise Security Lernen Sie an zwei Tagen, wie Sie die Cloud-Dienste von AWS, Azure und Co sicher und datenschutzkonform einsetzen. Frühbucherrabatt bis 18.10.2021. Lesen Sie den originalen Artikel: heise-Angebot: Online-Workshop: Die Cloud sicher nutzen

HTTPS Everywhere: EFF erklärt Sieg und schafft Browser-Tool ab

Dieser Artikel wurde indexiert von heise Security HTTPS ist nun allgegenwärtig, die Browser-Erweiterung HTTPS Everywhere sei damit nicht mehr nötig, so die Electronic Frontier Foundation. Lesen Sie den originalen Artikel: HTTPS Everywhere: EFF erklärt Sieg und schafft Browser-Tool ab

Jetzt patchen! Exploit-Code für Chrome und Edge in Umlauf

Dieser Artikel wurde indexiert von heise Security Angriffe auf die Webbrowser Chrome und Edge könnten kurz bevor stehen. Reparierte Versionen stehen zum Download bereit. Lesen Sie den originalen Artikel: Jetzt patchen! Exploit-Code für Chrome und Edge in Umlauf

Let’s-Encrypt-Zertifikate: Ruckler am 30. September möglich

Dieser Artikel wurde indexiert von heise Security Wer Server mit Let’s-Encrypt-Zertifikaten betreibt, sollte nächste Woche einen Blick darauf haben: Alte Clients könnten die Verbindung verlieren. Lesen Sie den originalen Artikel: Let’s-Encrypt-Zertifikate: Ruckler am 30. September möglich

Ransomware-Gang REvil zockte die eigenen Partner ab

Dieser Artikel wurde indexiert von heise Security Partner der Ransomware-Gang REvil beschuldigen die Kriminellen, ihre ebenso kriminellen Partner auf geradezu kriminelle Weise betrogen zu haben. Lesen Sie den originalen Artikel: Ransomware-Gang REvil zockte die eigenen Partner ab

Wird aktuell angegriffen: Gefährlicher Zero-Day in macOS und iOS

Dieser Artikel wurde indexiert von heise Security Apple warnt vor Sicherheitslücken in macOS Catalina und älteren iOS-Versionen, die bereits für Angriffe missbraucht werden, um Geräte zu übernehmen. Lesen Sie den originalen Artikel: Wird aktuell angegriffen: Gefährlicher Zero-Day in macOS und…