Kategorie: heise Security

Cisco bringt Security-Updates

Dieser Artikel wurde indexiert von heise Security Cisco hat einige Updates zu Sicherheitsprodukten angekündigt, darunter das Major Release 7.0 der Secure Firewall Threat Defense und die Integration von Snort 3. Lesen Sie den originalen Artikel: Cisco bringt Security-Updates

Manche eufy-Überwachungskameras waren Dritten zugänglich

Dieser Artikel wurde indexiert von heise Security Inhaber vernetzter eufy-Überwachungskameras konnten plötzlich auf Videos Wildfremder zugreifen. „We are sorry“, sagt eufy. Lesen Sie den originalen Artikel: Manche eufy-Überwachungskameras waren Dritten zugänglich

Schweizer Farce: Digitaler Impfausweis scheitert

Dieser Artikel wurde indexiert von heise Security Jeder konnte sich als Arzt ausgeben und dann Gesundheitsdaten hunderttausender Schweizer einsehen und sogar verändern. Das Projekt ist nicht zu retten. Lesen Sie den originalen Artikel: Schweizer Farce: Digitaler Impfausweis scheitert

Cyber-Versicherungen: Axa will kein Ransomware-Lösegeld mehr zahlen

Dieser Artikel wurde indexiert von heise Security Einer der größten Versicherungskonzerne tritt den geordneten Rückzug an. Im französischen Heimatmarkt verkauft Axa keine Versicherung gegen Ransomware mehr. Lesen Sie den originalen Artikel: Cyber-Versicherungen: Axa will kein Ransomware-Lösegeld mehr zahlen

Ransomware legt IT des irischen Gesundheitswesens lahm​

Dieser Artikel wurde indexiert von heise Security Die Systeme der Gesundheitsbehörde HSE wurden in der Nacht von einer Ransomware befallen und mussten abgeschaltet werden – mit Folgen für das Gesundheitswesen. Lesen Sie den originalen Artikel: Ransomware legt IT des irischen…

WLAN-Sicherheitslücken FragAttacks: Erste Updates

Dieser Artikel wurde indexiert von heise Security Für Windows, Linux, Router und WLAN-Adapter es bereits Patches oder zumindest Hinweise zum Schutz gegen die WLAN-Schwachstellen „FragAttacks“. Lesen Sie den originalen Artikel: WLAN-Sicherheitslücken FragAttacks: Erste Updates

Adobe-Patchday: Attacken auf Adobe Acrobat und Reader

Adobe hat Sicherheitsupdates für verschiedene Anwendungen veröffentlicht. Vor allem Nutzer von Acrobat und Reader sollten die Patches zügig installieren. Lesen Sie den originalen Artikel: Adobe-Patchday: Attacken auf Adobe Acrobat und Reader

Apples Tracker: Jailbreak für AirTags

Bei den UWB- und Bluetooth-Trackern lässt sich der Microcontroller übernehmen. So kann man unter anderem die URL ändern, die per NFC übertragen wird. Lesen Sie den originalen Artikel: Apples Tracker: Jailbreak für AirTags

Jetzt patchen! Sicherheitsupdate für Pulse Connect Secure verfügbar

Lesen Sie den originalen Artikel: Jetzt patchen! Sicherheitsupdate für Pulse Connect Secure verfügbar In einer aktualisierten Version der VPN-Software Pulse Connect Secure von Ivanti haben die Entwickler kritische Lücken geschlossen. Lesen Sie den originalen Artikel: Jetzt patchen! Sicherheitsupdate für Pulse…

Aktiv ausgenutzte Lücken: Apple patcht iOS, macOS und watchOS

Lesen Sie den originalen Artikel: Aktiv ausgenutzte Lücken: Apple patcht iOS, macOS und watchOS macOS 11.3.1, iOS 14.5.1 und watchOS 7.4.1 beheben ein akutes Sicherheitsproblem in Safari. Außerdem wird ein Bug beim iPhone-App-Tracking-Schutz gefixt. Lesen Sie den originalen Artikel: Aktiv…

IT-Dienste der TU Berlin angegriffen

Lesen Sie den originalen Artikel: IT-Dienste der TU Berlin angegriffen Diverse IT-Dienste der Technischen Universität Berlin sind derzeit nach einem Angriff nicht oder nur eingeschränkt verfügbar. Lesen Sie den originalen Artikel: IT-Dienste der TU Berlin angegriffen

l+f: Einmal schwarze Pommes bitte

Lesen Sie den originalen Artikel: l+f: Einmal schwarze Pommes bitte Jetzt fangen Hacker auch noch an zu „kochen“. Lesen Sie den originalen Artikel: l+f: Einmal schwarze Pommes bitte

BSI stellt neue Sicherheitseinstellungen für Windows 10 bereit

Lesen Sie den originalen Artikel: BSI stellt neue Sicherheitseinstellungen für Windows 10 bereit Das BSI hat Handlungsempfehlungen zur Absicherung von Windows-Systemen veröffentlicht. Die praktische Umsetzung stand dabei im Vordergrund. Lesen Sie den originalen Artikel: BSI stellt neue Sicherheitseinstellungen für Windows…

Android-Schwachstelle: Einige Apps konnten Bluetooth-Tracing-Daten auslesen

Lesen Sie den originalen Artikel: Android-Schwachstelle: Einige Apps konnten Bluetooth-Tracing-Daten auslesen Der Untersuchung eines IT-Forensikers zufolge hatten einige Apps von Smartphone-Herstellern lesenden Zugriff auf personenbeziehbare Daten in Android-Systemlogs. Lesen Sie den originalen Artikel: Android-Schwachstelle: Einige Apps konnten Bluetooth-Tracing-Daten auslesen

Angreifer könnten Sicherheitslösungen von Cisco außer Gefecht setzen

Lesen Sie den originalen Artikel: Angreifer könnten Sicherheitslösungen von Cisco außer Gefecht setzen Es gibt wichtiges Sicherheitsupdates für unter anderem Cisco Adaptive Security Appliance und Firepower Threat Defense. Lesen Sie den originalen Artikel: Angreifer könnten Sicherheitslösungen von Cisco außer Gefecht…

c’t deckt auf: Security-GAU bei Abus-Alarmanlagen

Lesen Sie den originalen Artikel: c’t deckt auf: Security-GAU bei Abus-Alarmanlagen Wenn Sicherheitstechnik zum Sicherheitsrisiko wird: Tausende Abus-Alarmanlagen sind Hackern schutzlos ausgeliefert. Was Betroffene jetzt tun müssen. Lesen Sie den originalen Artikel: c’t deckt auf: Security-GAU bei Abus-Alarmanlagen

Schadcode-Lücke in IBM Spectrum Protect gefährdet Server

Lesen Sie den originalen Artikel: Schadcode-Lücke in IBM Spectrum Protect gefährdet Server Es gibt wichtige Sicherheitsupdates für IBMs Datenschutzlösung Spectrum Protect und Spectrum Protect Plus. Lesen Sie den originalen Artikel: Schadcode-Lücke in IBM Spectrum Protect gefährdet Server

Schwere Lücken in iOS und macOS: Updates bald einspielen

Lesen Sie den originalen Artikel: Schwere Lücken in iOS und macOS: Updates bald einspielen Schwachstellen in Apples Betriebssystemen werden offenbar aktiv für Angriffe ausgenutzt. Auf Macs kann Malware leicht integrierte Schutzmechanismen umgehen. Lesen Sie den originalen Artikel: Schwere Lücken in…

Sicherheitslücken in Chrome: Aktuelles Browser-Update bessert nach

Lesen Sie den originalen Artikel: Sicherheitslücken in Chrome: Aktuelles Browser-Update bessert nach Die Chrome-Entwickler haben die Desktop-Version ihres Browsers gegen mehrere Angriffsmöglichkeiten abgesichert. Lesen Sie den originalen Artikel: Sicherheitslücken in Chrome: Aktuelles Browser-Update bessert nach

heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall

Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall Im dreitägigen Onlinekurs erarbeiten Sie Schritt für Schritt interaktiv ihren Leitfaden für eine professionelle IT-Notfallplanung. Bis 10. Mai Rabatt sichern. Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: Notfallplanung für…

„Alles Drama, Baby“: zum Tode von Dan Kaminsky

Lesen Sie den originalen Artikel: „Alles Drama, Baby“: zum Tode von Dan Kaminsky Der Informatiker, Sicherheitsexperte und Hacker Dan Kaminsky ist gestorben. Er wurde nur 42 Jahre alt. Lesen Sie den originalen Artikel: „Alles Drama, Baby“: zum Tode von Dan…

Jetzt patchen! Erpresser knöpfen Qnap-NAS-Besitzern bislang 230.000 Euro ab

Lesen Sie den originalen Artikel: Jetzt patchen! Erpresser knöpfen Qnap-NAS-Besitzern bislang 230.000 Euro ab Der Verschlüsselungstrojaner Qlocker verbreitet sich gerade auf Netzwerkspeichern (NAS) von Qnap. Sicherheitspatches sind verfügbar. Lesen Sie den originalen Artikel: Jetzt patchen! Erpresser knöpfen Qnap-NAS-Besitzern bislang 230.000…

macOS: Böser Fehler in Paketmanager Homebrew

Lesen Sie den originalen Artikel: macOS: Böser Fehler in Paketmanager Homebrew Über manipulierte Casks war es möglich, unerwünschten Code auf den Rechner zu holen. Exploits gab es wohl nicht. Lesen Sie den originalen Artikel: macOS: Böser Fehler in Paketmanager Homebrew

Erneut Sicherheitslücke bei Corona-Schnelltests

Lesen Sie den originalen Artikel: Erneut Sicherheitslücke bei Corona-Schnelltests Aufgrund einer Sicherheitslücke in einer Schnelltest-Software konnten Unbefugte auf sensible Informationen zugreifen. Die Lücke ist mittlerweile geschlossen. Lesen Sie den originalen Artikel: Erneut Sicherheitslücke bei Corona-Schnelltests

Passwordstate: Passwort-Manager von Click Studios gehackt

Lesen Sie den originalen Artikel: Passwordstate: Passwort-Manager von Click Studios gehackt Angreifern ist die Kompromittierung einer Upgrade-Funktion von Click Studios gelungen. Nutzer von Passwordstate sollen ihre Passwörter zurücksetzen. Lesen Sie den originalen Artikel: Passwordstate: Passwort-Manager von Click Studios gehackt

Drupal-Entwickler schließen kritische Lücke im CMS

Lesen Sie den originalen Artikel: Drupal-Entwickler schließen kritische Lücke im CMS Es gibt wichtige Sicherheitsupdates für das Content Management System (CMS) Drupal. Lesen Sie den originalen Artikel: Drupal-Entwickler schließen kritische Lücke im CMS

Sicherheitsupdates: Statische Zugangsdaten gefährden Qnap NAS

Lesen Sie den originalen Artikel: Sicherheitsupdates: Statische Zugangsdaten gefährden Qnap NAS Eine kritische Lücke in HBS 3 Hybrid Backup Sync bringt Netzwerkspeicher (NAS) von Qnap in Gefahr. Lesen Sie den originalen Artikel: Sicherheitsupdates: Statische Zugangsdaten gefährden Qnap NAS

Bugs mit Vorsatz: University of Minnesota von Linux-Kernel-Mitarbeit ausgesperrt

Lesen Sie den originalen Artikel: Bugs mit Vorsatz: University of Minnesota von Linux-Kernel-Mitarbeit ausgesperrt Informatikstudenten der UMN reichten, offenbar bewusst „zu Forschungszwecken“, fehlerhafte Patches ein. Kernel-Entwickler Kroah-Hartman reagierte konsequent. Lesen Sie den originalen Artikel: Bugs mit Vorsatz: University of Minnesota…

Macher des Signal-Messenger hacken Spionage-Software von Cellebrite

Lesen Sie den originalen Artikel: Macher des Signal-Messenger hacken Spionage-Software von Cellebrite Die Signal-Entwickler zeigen per Video, wie ein präpariertes iPhone die von Ermittlungsbehörden verwendete Software von Cellebrite aushebelt. Lesen Sie den originalen Artikel: Macher des Signal-Messenger hacken Spionage-Software von…

Macher des Signal-Messenger hacken Überwachungs-Software von Cellebrite

Lesen Sie den originalen Artikel: Macher des Signal-Messenger hacken Überwachungs-Software von Cellebrite Die Signal-Entwickler zeigen per Video, wie ein präpariertes iPhone die von Ermittlungsbehörden verwendete Software von Cellebrite aushebelt. Lesen Sie den originalen Artikel: Macher des Signal-Messenger hacken Überwachungs-Software von…

Webbrowser Chrome erneut im Visier von Angreifern

Lesen Sie den originalen Artikel: Webbrowser Chrome erneut im Visier von Angreifern Es gibt ein wichtiges Sicherheitsupdate für Chrome. Proof-of-Concept-Code ist seit einer Woche in Umlauf. Lesen Sie den originalen Artikel: Webbrowser Chrome erneut im Visier von Angreifern

Ransomware bei Fertiger Quanta: REvil-Gruppe will Apple erpressen

Lesen Sie den originalen Artikel: Ransomware bei Fertiger Quanta: REvil-Gruppe will Apple erpressen Die Angreifer drohen damit, bei Quanta entwendete Blueprints von Apple-Produkten zu veröffentlichen, bis eine Zahlung erfolgt. Lesen Sie den originalen Artikel: Ransomware bei Fertiger Quanta: REvil-Gruppe will…

Sicherheitslücke in Corona-Testzentrum – keine Daten abgeflossen

Lesen Sie den originalen Artikel: Sicherheitslücke in Corona-Testzentrum – keine Daten abgeflossen Namen und Adressen von Getesteten sollen in einem Hannoverschen Testzentrum theoretisch ohne besondere Kenntnisse abrufbar gewesen sein. Lesen Sie den originalen Artikel: Sicherheitslücke in Corona-Testzentrum – keine Daten…

Oracle veröffentlicht 390 Sicherheitsupdates für MySQL, Java & Co.

Lesen Sie den originalen Artikel: Oracle veröffentlicht 390 Sicherheitsupdates für MySQL, Java & Co. In seinem Quartalsupdate patcht sich Oracle durch sein Software-Portfolio und schließt unter anderem einige kritische Sicherheitslücken. Lesen Sie den originalen Artikel: Oracle veröffentlicht 390 Sicherheitsupdates für…

Kritische 0-Day-Lücke in Pulse Secure VPN aktiv ausgenutzt

Lesen Sie den originalen Artikel: Kritische 0-Day-Lücke in Pulse Secure VPN aktiv ausgenutzt Mindestens zwei Gruppen attackieren Pulse Secure VPN-Appliances über eine bislang unbekannte Sicherheitslücke. Patches gibt es bislang keine. Lesen Sie den originalen Artikel: Kritische 0-Day-Lücke in Pulse Secure…

Wichtiges Sicherheitsupdate für VMware NSX-T erschienen

Lesen Sie den originalen Artikel: Wichtiges Sicherheitsupdate für VMware NSX-T erschienen Angreifer könnten Systeme mit der Netzwerkvirtualisierungs-Software VMware NSX-T attackieren. Lesen Sie den originalen Artikel: Wichtiges Sicherheitsupdate für VMware NSX-T erschienen

Erstes Urteil gegen Manager der FIN7-Bande: 10 Jahre Knast

Lesen Sie den originalen Artikel: Erstes Urteil gegen Manager der FIN7-Bande: 10 Jahre Knast In Dresden wurde Fedir H. 2018 verhaftet. In Seattle wurde der Online-Dieb nun zu 10 Jahren verurteilt. Der Geständige ist für Milliardenschäden verantwortlich. Lesen Sie den…

Kritische Schadcode-Lücken in NAS-Systemen von Qnap geschlossen

Lesen Sie den originalen Artikel: Kritische Schadcode-Lücken in NAS-Systemen von Qnap geschlossen Fehler in verschiedenen Komponenten machen Netzwerkspeicher (NAS) von Qnap verwundbar. Sicherheitsupdates sind verfügbar. Lesen Sie den originalen Artikel: Kritische Schadcode-Lücken in NAS-Systemen von Qnap geschlossen

US-Sanktionen treffen Intel-ME-Hacker PTE

Lesen Sie den originalen Artikel: US-Sanktionen treffen Intel-ME-Hacker PTE Die Firma Positive Technologies, die viel über die Management Engine (ME) in Intel-CPUs veröffentlicht hat, soll Beihilfe zu russischen Cyberattacken leisten. Lesen Sie den originalen Artikel: US-Sanktionen treffen Intel-ME-Hacker PTE