Kategorie: heise Security

Microsoft will Polizei vorerst keine Gesichtserkennungstechnik anbieten

Lesen Sie den originalen Artikel: Microsoft will Polizei vorerst keine Gesichtserkennungstechnik anbieten Nach IBM und Amazon hat auch Microsoft klargestellt, Strafverfolger momentan nicht mit Identifizierungstechnik zu beliefern. Aktivisten sind skeptisch.   Advertise on IT Security News. Lesen Sie den originalen…

WordPress 5.4.2 schmeißt Sicherheitsprobleme über Bord

Lesen Sie den originalen Artikel: WordPress 5.4.2 schmeißt Sicherheitsprobleme über Bord Die WordPress-Entwickler haben in der aktuellen Version mehrere Sicherheitslücken geschlossen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: WordPress 5.4.2 schmeißt Sicherheitsprobleme über Bord

Jenkins-Team schließt Sicherheitslücken nach wiederhergestellter User-Datenbank

Lesen Sie den originalen Artikel: Jenkins-Team schließt Sicherheitslücken nach wiederhergestellter User-Datenbank Nach Ausfall des Jenkins-Artifactory-Portals und anschließendem Restore der LDAP-Datenbank konnte das CI-Server-Team potenzielle Sicherheitslücken schließen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Jenkins-Team schließt Sicherheitslücken…

Sicherheitsupdate: LibreOffice könnte private Daten gefährden

Lesen Sie den originalen Artikel: Sicherheitsupdate: LibreOffice könnte private Daten gefährden In der aktuellen Version des Office-Pakets LibreOffice haben die Entwickler zwei Sicherheitslücken geschlossen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Sicherheitsupdate: LibreOffice könnte private Daten…

VMware-Anwendungen als Sprungbrett für Angreifer

Lesen Sie den originalen Artikel: VMware-Anwendungen als Sprungbrett für Angreifer Es gibt abgesicherte Versionen von VMware Fusion, Horizon Client, vSphere ESXi und Workstation Pro/Player.   Advertise on IT Security News. Lesen Sie den originalen Artikel: VMware-Anwendungen als Sprungbrett für Angreifer

Honda: Zeitweiser Produktionsstopp nach Malware-Befall

Lesen Sie den originalen Artikel: Honda: Zeitweiser Produktionsstopp nach Malware-Befall Wegen einer Malware-Attacke hat der Autohersteller die Produktion in einigen Werken zeitweise eingestellt. Welcher Schädling es war, ist Stoff für Spekulation.   Advertise on IT Security News. Lesen Sie den…

Patchday bei Intel: Kritische Lücken-Fixes für AMT und ISM

Lesen Sie den originalen Artikel: Patchday bei Intel: Kritische Lücken-Fixes für AMT und ISM Intel hat mehrere Lücken mit „Critical“- und „High“-Einstufung gefixt und Firmware-Updates für einige Data Center SSD-Serien bereitgestellt.   Advertise on IT Security News. Lesen Sie den…

Patchday: Adobe doktort weiter an Flash rum

Lesen Sie den originalen Artikel: Patchday: Adobe doktort weiter an Flash rum Der Flash Player ist mal wieder über eine kritische Sicherheitslücke attackierbar. Außerdem gibt es Updates für Framemaker und Experience Manager.   Advertise on IT Security News. Lesen Sie…

Sicherheitsupdate: Thunderbird könnte verschlüsselte Verbindungen ignorieren

Lesen Sie den originalen Artikel: Sicherheitsupdate: Thunderbird könnte verschlüsselte Verbindungen ignorieren In der aktuellen Version Thunderbird 68.9.0 haben die Entwickler mehrere Sicherheitslücken geschlossen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Sicherheitsupdate: Thunderbird könnte verschlüsselte Verbindungen ignorieren

Fieser Fake: Ransomware-Entschlüsselungstool verschlüsselt Daten nochmal

Lesen Sie den originalen Artikel: Fieser Fake: Ransomware-Entschlüsselungstool verschlüsselt Daten nochmal Opfer des Verschlüsselungstrojaners STOP Djvu sollten sich vor einem Fake-Entschlüsselungstool in Acht nehmen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Fieser Fake: Ransomware-Entschlüsselungstool verschlüsselt Daten…

Mehr Angriffsfläche für Cyberkriminelle in der Corona-Pandemie

Lesen Sie den originalen Artikel: Mehr Angriffsfläche für Cyberkriminelle in der Corona-Pandemie Kriminelle und Geheimdienste nutzen derzeit verstärkt Verunsicherung und Neugierde der Menschen aus. Vor allem private IT-Systeme bieten viel Angriffsfläche.   Advertise on IT Security News. Lesen Sie den…

Ransomware-Gangs bauen ihre Erpressungsstrategien weiter aus

Lesen Sie den originalen Artikel: Ransomware-Gangs bauen ihre Erpressungsstrategien weiter aus Die Macher von „Maze“ teilen ihre Public-Shaming-Website mit anderen Gangs. Die „REvil“-Gang verschachert derweil kopierte (Promi-)Daten an den Meistbietenden.   Advertise on IT Security News. Lesen Sie den originalen…

Privacy-Checklisten: Wenige Handgriffe für viel Datenschutz

Lesen Sie den originalen Artikel: Privacy-Checklisten: Wenige Handgriffe für viel Datenschutz Mit geringem Aufwand kann man ein hohes Maß an Privatsphäre im Internet erreichen. Die Neuauf­lage unserer Privacy-Checklisten zeigt, wie das geht.   Advertise on IT Security News. Lesen Sie…

l+f: Bobby Tables wird Vater

Lesen Sie den originalen Artikel: l+f: Bobby Tables wird Vater SQL Injection aus der Rubrik: „Wenn die Wirklichkeit den Comic überholt“   Advertise on IT Security News. Lesen Sie den originalen Artikel: l+f: Bobby Tables wird Vater

Aufklären und Klagen: BSI kooperiert mit Verbraucherschützern

Lesen Sie den originalen Artikel: Aufklären und Klagen: BSI kooperiert mit Verbraucherschützern Das BSI soll stärker für Verbraucherschutz sorgen. Dafür arbeitet es mit dem Bundesverband der Verbraucherzentralen zusammen – auch bei der Rechtsdurchsetzung.   Advertise on IT Security News. Lesen…

Patchday: Google schließt kritische Remote-Lücken in Android

Lesen Sie den originalen Artikel: Patchday: Google schließt kritische Remote-Lücken in Android Mit dem neuen Security-Patch-Level verschwinden unter anderem vier aus der Ferne ausnutzbare Sicherheitslücken aus Android.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Patchday: Google…

AddTrust: Probleme durch abgelaufenes Root-Zertifkat

Lesen Sie den originalen Artikel: AddTrust: Probleme durch abgelaufenes Root-Zertifkat Ein planmäßig abgelaufenes Root-Zertifikat verursacht seit dem 30. Mai Ärger, weil es einige Clients per Zertifikatskette weiterhin erreichen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: AddTrust:…

iOS 13.5.1 killt Jailbreak

Lesen Sie den originalen Artikel: iOS 13.5.1 killt Jailbreak Apple hat ein Zusatz-Update veröffentlicht, das den unc0ver-Hack aushebelt. Aktualisierungen gibt es auch für iPad, Mac, Apple Watch und Apple TV.   Advertise on IT Security News. Lesen Sie den originalen…

Nach Angriff auf HPC-Systeme: Supercomputing nur zu Geschäftszeiten

Lesen Sie den originalen Artikel: Nach Angriff auf HPC-Systeme: Supercomputing nur zu Geschäftszeiten Die Aufklärung des Angriffs auf europäische Supercomputer läuft noch. Der Angreifer nutzte eine Kombination aus gestohlenen Passwörtern und einer Softwarelücke.   Advertise on IT Security News. Lesen…

Hackerone zahlt „freundlichen“ Hackern 100.000.000 US-Dollar

Lesen Sie den originalen Artikel: Hackerone zahlt „freundlichen“ Hackern 100.000.000 US-Dollar Die Bug-Bounty-Plattform Hackerone bezahlt Sicherheitsforscher für das Finden von Schwachstellen in Hard- und Software. Das ist äußerst lukrativ.   Advertise on IT Security News. Lesen Sie den originalen Artikel:…

Daten im Darknet angeboten: Österreichischer Verfassungsschutz ermittelt

Lesen Sie den originalen Artikel: Daten im Darknet angeboten: Österreichischer Verfassungsschutz ermittelt Im Darknet sind Daten von österreichischen Bürgern angeboten worden. Ermittlungen führen derzeit zur Rundfunkgebühren-Stelle.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Daten im Darknet…

Netgear-Router: Update-Prozess unsicher, Hersteller schweigt

Lesen Sie den originalen Artikel: Netgear-Router: Update-Prozess unsicher, Hersteller schweigt Angreifer können Netgear-Routern offenbar manipulierte Firmware unterjubeln und die Geräte übernehmen. Der Hersteller hüllt sich hierzu in Schweigen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Netgear-Router:…

StrandHogg 2.0: Der bösere Zwilling einer älteren Android-Lücke

Lesen Sie den originalen Artikel: StrandHogg 2.0: Der bösere Zwilling einer älteren Android-Lücke Aufgrund einer Sicherheitslücke in Android könnte sich eine Schadcode-App als legitime Apps ausgeben und beispielsweise Login-Daten abgreifen.   Advertise on IT Security News. Lesen Sie den originalen…

Sicherheitsupdate Drupal 7: Angreifer könnten Websitebesucher umleiten

Lesen Sie den originalen Artikel: Sicherheitsupdate Drupal 7: Angreifer könnten Websitebesucher umleiten Es gibt ein wichtiges Sicherheitsupdate für das Content Management System Drupal.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Sicherheitsupdate Drupal 7: Angreifer könnten Websitebesucher…

Apple Mail: iOS-Updates beseitigen offenbar schwere Lücke

Lesen Sie den originalen Artikel: Apple Mail: iOS-Updates beseitigen offenbar schwere Lücke Mit iOS 13.5 und 12.4.7 hat Apple Sicherheitsforschern zufolge Schwachstellen behoben, die eine Manipulation der E-Mail-Inbox ermöglichten.   Advertise on IT Security News. Lesen Sie den originalen Artikel:…

Ebay begrüßt einige Nutzer mit heimlichem Portscan

Lesen Sie den originalen Artikel: Ebay begrüßt einige Nutzer mit heimlichem Portscan Beim Aufruf von ebay.de oder ebay.com untersucht JavaScript-Code Systeme auf bestimmte offene Ports. Hinweise oder Begründungen fehlen bislang.   Advertise on IT Security News. Lesen Sie den originalen…

Unc0ver 5: Zero-Day-Lücke ermöglicht Jailbreak von iOS 13.5

Lesen Sie den originalen Artikel: Unc0ver 5: Zero-Day-Lücke ermöglicht Jailbreak von iOS 13.5 Eine Kernel-Schwachstelle erlaubt den Jailbreak der aktuellen iOS-Version – erstmals seit langem selbst auf jüngsten iPhone-Modellreihen.   Advertise on IT Security News. Lesen Sie den originalen Artikel:…

Desinfec’t 2020: Was das Anti-Viren-System alles kann

Lesen Sie den originalen Artikel: Desinfec’t 2020: Was das Anti-Viren-System alles kann Die neue Version des Sicherheitstools der c’t-Redaktion ist da. Neben Virenscannern hilft ein offener Threat-Scanner, Bedrohungen wie Emotet aufzuspüren.   Advertise on IT Security News. Lesen Sie den…

Bluetooth-Sicherheitslücke ermöglicht unerkannte Angriffe

Lesen Sie den originalen Artikel: Bluetooth-Sicherheitslücke ermöglicht unerkannte Angriffe Europäische Sicherheitsforscher haben eine Angriffsmethode beschrieben, die sich Schwachstellen im klassischen Bluetooth-Protokoll zu Nutze machen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Bluetooth-Sicherheitslücke ermöglicht unerkannte Angriffe

Hackerangriff auf Easyjet: Neun Millionen Kunden betroffen

Lesen Sie den originalen Artikel: Hackerangriff auf Easyjet: Neun Millionen Kunden betroffen Nicht genug, dass Easyjet wie auch andere Airlines von der Corona-Krise getroffen wurde: Jetzt muss der Billigfliefer auch einen Hackerangriff einräumen.   Advertise on IT Security News. Lesen…

Sicherheitsupdate: Nitro PDF Pro könnte Daten leaken

Lesen Sie den originalen Artikel: Sicherheitsupdate: Nitro PDF Pro könnte Daten leaken Die Entwickler der PDF-Anwendung Nitro PDF Pro haben mehrere Sicherheitslücken geschlossen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Sicherheitsupdate: Nitro PDF Pro könnte Daten…

Schul-Cloud gehackt

Lesen Sie den originalen Artikel: Schul-Cloud gehackt In der Schul-Cloud des Hasso-Plattner-Instituts wurde eine Sicherheitslücke ausgenutzt. Diese wurde nun geschlossen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Schul-Cloud gehackt

Sicherheitsupdates: Admin-Lücke im Datenbanksystem PostgreSQL

Lesen Sie den originalen Artikel: Sicherheitsupdates: Admin-Lücke im Datenbanksystem PostgreSQL Angreifer könnten Windows-Systeme mit PostgreSQL attackieren und Schadcode ausführen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Sicherheitsupdates: Admin-Lücke im Datenbanksystem PostgreSQL

Angriffe auf Hochleistungsrechner: Waren es Krypto-Miner?

Lesen Sie den originalen Artikel: Angriffe auf Hochleistungsrechner: Waren es Krypto-Miner? Zahlreiche Hochleistungsrechenzentren sind nach Angriffen vom Netz. Hinweise deuten auf Krypto-Mining, doch für den Chef des LRZ greift das zu kurz.   Advertise on IT Security News. Lesen Sie…

Sicherheitsupdates: Kritische Lücken in Drupal-Modulen

Lesen Sie den originalen Artikel: Sicherheitsupdates: Kritische Lücken in Drupal-Modulen Wer auf seiner Drupal-Website die Module reCaptcha v3 oder Webform einsetzt, sollte die Module aktualisieren.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Sicherheitsupdates: Kritische Lücken in…

Ransomware-Infektion: Ruhr-Universität Bochum ruft zur Passwortänderung auf

Lesen Sie den originalen Artikel: Ransomware-Infektion: Ruhr-Universität Bochum ruft zur Passwortänderung auf Die RUB kämpft weiter mit Ransomware-Folgeschäden. Studierende, Mitarbeiter und Alumni sollen ihre Zugangsdaten ändern.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Ransomware-Infektion: Ruhr-Universität Bochum…

Mehrere Hochleistungsrechenzentren in Europa angegriffen

Lesen Sie den originalen Artikel: Mehrere Hochleistungsrechenzentren in Europa angegriffen Mehrere Hochleistungsrechenzentren in Europa haben den Zugriff gestoppt. Die Rede ist von „Sicherheitsproblemen“ oder von „Sicherheitsvorfällen“.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Mehrere Hochleistungsrechenzentren in…

Warten auf Patches: Gefährliche Lücken in BIG-IP Edge Client

Lesen Sie den originalen Artikel: Warten auf Patches: Gefährliche Lücken in BIG-IP Edge Client Die Windows-Version der Fernzugriffssoftware BIG-IP Edge Client ist über mehrere Sicherheitslücken attackierbar.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Warten auf Patches:…

heise-Angebot: Online-Workshop: Notfallplanung für den Security-Ernstfall

Lesen Sie den originalen Artikel: heise-Angebot: Online-Workshop: Notfallplanung für den Security-Ernstfall In dem dreitägigen Online-Workshop erarbeiten die Teilnehmer Schritt für Schritt unter Anleitung ihren Leitfaden für eine professionelle IT-Notfallplanung.   Advertise on IT Security News. Lesen Sie den originalen Artikel:…

Angreifer könnten Symantec Endpoint Protection als Sprungbrett nutzen

Lesen Sie den originalen Artikel: Angreifer könnten Symantec Endpoint Protection als Sprungbrett nutzen Symantecs Entwickler haben mehrere Sicherheitslücken in Endpoint Protection und Endpoint Protection Manager geschlossen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Angreifer könnten Symantec…

Patchday: SAP verteilt Updates gegen mehrere kritische Lücken

Lesen Sie den originalen Artikel: Patchday: SAP verteilt Updates gegen mehrere kritische Lücken Zum April-Patchday ging es vier Sicherheitsproblemen mit „Critical“-Einstufung an den Kragen. Hinzu kommen weitere Security Updates für diverse Produkte.   Advertise on IT Security News. Lesen Sie…

Sicherheitspatches: Online-Foren über vBulletin-Lücke attackierbar

Lesen Sie den originalen Artikel: Sicherheitspatches: Online-Foren über vBulletin-Lücke attackierbar Es sind mehrere abgesicherte Version der Foren-Software vBulletin erschienen.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Sicherheitspatches: Online-Foren über vBulletin-Lücke attackierbar

Thunderspy: Notebooks über Thunderbolt-Anschluss kapern

Lesen Sie den originalen Artikel: Thunderspy: Notebooks über Thunderbolt-Anschluss kapern Windows 10 kann zwar mehrere Sicherheitslücken in Intels Thunderbolt-Spezifikationen schließen, den meisten Notebooks fehlt dafür aber die UEFI-Unterstützung.   Advertise on IT Security News. Lesen Sie den originalen Artikel: Thunderspy:…

Security-Konferenzen Black Hat und DEF CON finden online statt

Lesen Sie den originalen Artikel: Security-Konferenzen Black Hat und DEF CON finden online statt In Zeiten der Pandemie sind persönliche Treffen vieler Menschen unangebracht: Die Security-Events Black Hat und DEF CON werden deshalb nur virtuell stattfinden.   Advertise on IT…