Schlagwort: heise Security

Problematische Sicherheitslücke in Apples GarageBand

Die kostenlose Musikproduktionssoftware von Apple lässt sich offenbar angreifen. Nutzer unter macOS sollten schnell aktualisieren. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Problematische Sicherheitslücke in Apples GarageBand

Spear-Phishing: Österreichische und deutsche Unternehmen im Visier

Eine österreichische IT-Sicherheits-Firma und das CERT-AT warnen vor einer Häufung von Spear-Phishing. Betrüger versuchen, Überweisungen umzuleiten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Spear-Phishing: Österreichische und deutsche Unternehmen im Visier

40 Sicherheitslücken gestopft: Google macht Chrome 111 sicherer

Google hat in der jetzt veröffentlichten Version 111 des Webbrowsers Chrome 40 Sicherheitslücken gestopft. Mehrere davon sind als hochriskant eingestuft. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: 40 Sicherheitslücken gestopft: Google macht Chrome 111 sicherer

Ransomware-Gang enttarnt: Erste Hinweise auf Hintermänner

Nach dem Ermittlungserfolg gegen die „DoppelPaymer“-Gang erhalten die Behörden erste Hinweise auf die Gesuchten. Es gibt Verbindungen nach Russland.​ Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Ransomware-Gang enttarnt: Erste Hinweise auf Hintermänner

Rheinmetall wehrt Cyberattacke weitgehend ab

Der DDoS-Angriff hatte kaum Auswirkungen. Wegen der Panzerlieferungen an die Ukraine steht der Rüstungskonzern im Fokus Russland-orientierter Cyberkrimineller. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Rheinmetall wehrt Cyberattacke weitgehend ab

Betrugsmasche: Abzocke mit KI-generierter Stimme

In Nordamerika kam es zu Betrugsfällen, bei denen die Opfer die vermeintlichen Stimmen ihrer Angehörigen am Telefon hören. Diese wurden von einer KI generiert. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Betrugsmasche: Abzocke mit KI-generierter…

Kritische Word-Lücke: Proof-of-Concept-Code veröffentlicht

Der Entdecker einer kritischen Lücke bei der Anzeige von RTF-Dokumenten hat mit seiner Sicherheitsmeldung auch Proof-of-Concept-Code veröffentlicht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Kritische Word-Lücke: Proof-of-Concept-Code veröffentlicht

IT-Sicherheit und Cybercrime beschäftigen kommunale Versorger

Für die Kommunalwirtschaft ist Cybersicherheit ein drängendes Thema: Sie gerät zunehmend ins Visier von Ransomware. Und der Gesetzgeber strafft die Leine.​ Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: IT-Sicherheit und Cybercrime beschäftigen kommunale Versorger

Sonicwall SonicOS: Angreifer aus dem Netz können Firewall lahmlegen

Im Betriebssystem SonicOS von Sonicwall klaffen Sicherheitslücken. Eine davon ist hochriskant und erlaubt das Lahmlegen der Firewall. Updates stehen bereit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sonicwall SonicOS: Angreifer aus dem Netz können Firewall…

Schadcode-Attacken auf HPE Serviceguard unter Linux möglich

Die Entwickler haben in Serviceguard for Linux von HPE drei Sicherheitslücken geschlossen. Abgesicherte Version stehen zum Download bereit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Schadcode-Attacken auf HPE Serviceguard unter Linux möglich

DsiN: Digitaler Führerschein jetzt auch für Lehrkräfte

Deutschland sicher im Netz (DsiN) bietet jetzt auch den digitalen Führerschein (DiFü) für Lehrkräfte an. Er vermittelt ihnen Kompetenz für die Digitalisierung. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: DsiN: Digitaler Führerschein jetzt auch für…

LKA-Warnung: Phisher nehmen weiter Disney+ ins Visier

Derzeit versuchen Phisher verstärkt, Abonnenten des Streaming-Dienstes Disney+ um ihre Informationen und in weiterer Folge um ihr Geld zu bringen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: LKA-Warnung: Phisher nehmen weiter Disney+ ins Visier

TPM 2.0: Fehler in Spezifikation ermöglichen Ausführung von Schadcode

In die Spezifikation der TPM-2.0-Referenzbibliothek haben sich Fehler eingeschlichen. Angreifer könnten verwundbaren Implementierungen eigenen Code unterjubeln. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: TPM 2.0: Fehler in Spezifikation ermöglichen Ausführung von Schadcode

heise-Angebot: heise Security Tour 2023: Wissen schützt!

Die Eintages-Konferenz hilft Security-Verantwortlichen dabei, ihre IT sicher zu halten. Mit spannenden Themen, Praxis-orientiert und Hersteller-unabhängig. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: heise Security Tour 2023: Wissen schützt!

Satelliten-TV-Anbieter Dish bestätigt: Daten ausgeleitet

Seit Tagen ist die Kommunikation Dishs weitgehend lahmgelegt. Nun gibt das Unternehmen zu, dass personenbezogene Daten in fremde Hände gelangt sein könnten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Satelliten-TV-Anbieter Dish bestätigt: Daten ausgeleitet

LastPass-Hack: Angreifer hackten Privat-PC von DevOps-Entwickler

Die erfolgreichen Attacken auf die IT-Systeme des Passwortmanager-Anbieters LastPass geht auf eine Verkettung von verschiedenen Umständen zurück. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: LastPass-Hack: Angreifer hackten Privat-PC von DevOps-Entwickler

WithSecure & F-Secure: Verbesserter Malware-Schutz

Sowohl die Business-Sparte WithSecure als auch der Konsumentenbereich F-Secure haben neue Funktionen und Produkte im Köcher, die den Schutz verbessern sollen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: WithSecure & F-Secure: Verbesserter Malware-Schutz

LastPass-Hack: Angreifer hackten Privat-PC von DevOpS-Entwickler

Die erfolgreichen Attacken auf die IT-Systeme des Passwortmanager-Anbieters LastPass geht auf eine Verkettung von verschiedenen Umständen zurück. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: LastPass-Hack: Angreifer hackten Privat-PC von DevOpS-Entwickler

BSI-Studie: Viele massive Sicherheitslücken bei Online-Shops

Das BSI untersuchte E-Commerce-Plattformen und stieß auf unzureichende Passwortrichtlinien, verwundbare JavaScript-Bibliotheken und fehlende Update-Optionen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: BSI-Studie: Viele massive Sicherheitslücken bei Online-Shops

Bösartige Authenticator-Apps auch im Google-Play-Store

Vergangene Woche haben App-Entwickler bösartige Authenticator-Apps in Apples App-Store entdeckt. Jetzt wurden sie auch im Google-Play-Store fündig. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Bösartige Authenticator-Apps auch im Google-Play-Store

Nur mit iPhone-PIN: Diebe räumen Apple-ID und Bankkonten ab

iPhone-Diebstähle können zu einer vollständigen Apple-ID- und Bankkonten-Übernahme führen. Schuld ist Apples (zu) einfache Passwort-Recovery per PIN. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Nur mit iPhone-PIN: Diebe räumen Apple-ID und Bankkonten ab

Synthetische Stimme verschafft Zugang zu Bankdaten

Mit einem Klon seiner eigenen Stimme gelang es einem Journalisten, sich per „Voice ID“ Zugang zu gesicherten Konten bei seiner Bank zu verschaffen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Synthetische Stimme verschafft Zugang zu…

Cisco stopft teils hochriskante Schwachstellen

Für mehrere Produkte stellt Netzwerkausrüster Cisco Sicherheitsupdates bereit. Sie schließen teils als hohe Bedrohung eingestufte Schwachstellen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cisco stopft teils hochriskante Schwachstellen

Cyber-Angriff: Salatknappheit in den USA durch Ransomware bei Dole

Der weltgrößte Anbieter von Obst, Gemüse und Schnittblumen Dole wurde Opfer eines Ransomware-Angriffs. Die Produktion in den USA wurde temporär eingestellt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyber-Angriff: Salatknappheit in den USA durch Ransomware…

Cisco stopft mehrere Sicherheitslücken

Für mehrere Produkte stellt Netzwerkausrüster Cisco Sicherheitsupdates bereit. Sie schließen teils als hohe Bedrohung eingestufte Schwachstellen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cisco stopft mehrere Sicherheitslücken

l+f: Grüne Welle mit Hacker-Tool

Stop-and-go im Feierabendverkehr, aber die Pizza wird auf dem Beifahrersitz kalt? Das Hacking-Gadget Flipper Zero schafft (illegale!) Abhilfe. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: l+f: Grüne Welle mit Hacker-Tool

Sophos: erste Firewalls mit 100-GbE-Unterstützung

Sophos bringt neue Firewall-Spitzenmodelle seiner XGS-Serie. Wichtigste Neuerung ist die native Unterstützung von 40 GbE und von 100-GbE-Modulen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sophos: erste Firewalls mit 100-GbE-Unterstützung

Firewall-Distribution: pfSense 23.01 schließt Sicherheitslücken

In der Firewall-Distribution pfSense 23.01 haben die Entwickler mehrere Sicherheitslücken geschlossen. Die Basis haben sie auch auf aktuellen Stand gehievt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Firewall-Distribution: pfSense 23.01 schließt Sicherheitslücken

Webbrowser: Kritische Lücke in Google Chrome

Google hat im Webbrowser Chrome zehn Sicherheitslücken geschlossen. Eine davon ist kritisch und ermöglicht Angreifern Codeschmuggel mit manipulierten Webseiten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Webbrowser: Kritische Lücke in Google Chrome

VPN-Nutzung: Deutliche Zunahme in Russland im Jahr 2022

Der VPN-Anbieter AtlasVPN verzeichnet seit dem Beginn des Angriffskriegs auf die Ukraine eine deutliche Zunahme an Downloads und Nutzung aus Russland. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: VPN-Nutzung: Deutliche Zunahme in Russland im Jahr…

Warnung vor Angriffen auf IBM Aspera Faspex und Mitel MiVoice

Die US-IT-Sicherheitsbehörde CISA warnt davor, dass Cyberkriminelle Sicherheitslücken in IBM Aspera Faspex und Mitel MiVoice angreifen. Updates stehen bereit. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Warnung vor Angriffen auf IBM Aspera Faspex und Mitel…

Anonymisierendes Linux: Tails 5.10 behebt mögliche Schwachstelle

In Tails 5.10 bringen die Entwickler Kernkomponenten auf den aktuellen Stand. Sie schließen zudem eine potenzielle Sicherheitslücke in der Linux-Distribution. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Anonymisierendes Linux: Tails 5.10 behebt mögliche Schwachstelle

Sicherheitsupdates: VMware dichtet kritisches Sicherheitsleck ab

VMware schließt mit Updates für Carbon Black App Control und vRealize sowie Cloud Foundation eine kritische und eine hochriskante Schwachstelle. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Sicherheitsupdates: VMware dichtet kritisches Sicherheitsleck ab

Foxit PDF-Updates dichten hochriskante Schwachstellen ab

In der PDF-Software Foxit klafften Sicherheitslücken, durch die Angreifer etwa mit manipulierten PDF-Dateien Schadcode einschleusen und ausführen hätten können. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Foxit PDF-Updates dichten hochriskante Schwachstellen ab

Hack bei Activision – was sind schon „sensible“ Daten…

Namen, Kontaktdaten und Gehälter aller Activision-Blizzard-Mitarbeiter sollen in falsche Hände gelangt sein. „Keine sensiblen Daten“, sagt die Firma.​ Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Hack bei Activision – was sind schon „sensible“ Daten…

EU-Cyber-Sicherheitsbehörden warnen vor chinesischen Cybergangs

Die EU-Cyber-Sicherheitsbehörden Enisa und CERT-EU warnen vor anhaltenden Aktivitäten chinesischer Cybergangs. Sie erläutern zudem Schutzmaßnahmen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: EU-Cyber-Sicherheitsbehörden warnen vor chinesischen Cybergangs

Datenleck: Mitarbeiter-Daten von Atlassian veröffentlicht

Cyberkriminelle haben bei Atlassian Daten von tausenden Angestellten kopiert und online gestellt. Zugangsdaten fanden sich in einem öffentlichen Repository. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Datenleck: Mitarbeiter-Daten von Atlassian veröffentlicht

Nach Cyber-Einbruch: Angreifer leiten GoDaddy-Webseiten um

Beim Webhoster GoDaddy konnten Angreifer Anfang Dezember 2022 Schadcode einschleusen, der dort gehostete Webseiten auf Malware-Seiten umleitete. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Nach Cyber-Einbruch: Angreifer leiten GoDaddy-Webseiten um

Webhoster: Cyber-Einbrecher leiten Webseiten von GoDaddy um

Beim Webhoster GoDaddy konnten Angreifer Anfang Dezember 2022 Schadcode einschleusen, der dort gehostete Webseiten auf Malware-Seiten umleitete. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Webhoster: Cyber-Einbrecher leiten Webseiten von GoDaddy um

Microsoft-Updates: Nebenwirkungen für VMware und Windows Server 2022

Die Februar-Updates zum Microsoft-Patchdays haben ungewollte Nebenwirkungen. Sie betreffen Windows Server 2022 unter VMware und die Windows-11-Updateverteilung. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft-Updates: Nebenwirkungen für VMware und Windows Server 2022

DDoS-Attacken? – Websites mehrerer deutscher Flughäfen offline

Einen Tag nach dem Flugchaos bei der Lufthansa sind die Websites mehrerer deutscher Airports offline gegangen. Hintergrund sind offenbar DDoS-Attacken. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: DDoS-Attacken? – Websites mehrerer deutscher Flughäfen offline