Schlagwort: heise Security

Programmierhilfe GitHub Copilot macht Code unsicherer

Gut 40 Prozent des von GitHub Copilot vorgeschlagenen Codes enthält Schwachstellen. Zu diesem Schluss kommen US-Professoren, die die Copilot-Vorschläge prüften. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Programmierhilfe GitHub Copilot macht Code unsicherer

Satelliten-Internet: Im Starlink-Netz umschauen dank Modchip

Ein Hacker ist einem Starlink-User-Terminal zu Leibe gerückt. Resultat ist ein Modchip, mit dem sich beliebige Firmware auf allen Terminals aufspielen lässt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Satelliten-Internet: Im Starlink-Netz umschauen dank Modchip

BSI warnt vor unsicherem Funk-Türschloss von Abus

Das HomeTec Pro CFA3000 und die dazugehörige Fernbedienung sind unsicher, warnt das BSI. Unbefugte könnten das Schloss entriegeln. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: BSI warnt vor unsicherem Funk-Türschloss von Abus

Microsoft gibt Debuggern Einblick in Office

Bereitgestellte Symboldateien soll Sicherheitsforschern auf der Suche nach Schwachstellen helfen und Grundlage für Performancetests bieten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Microsoft gibt Debuggern Einblick in Office

Patchday: SAP schließt fünf Sicherheitslücken

Im August veröffentlicht SAP Meldungen zu fünf neu entdeckten Sicherheitslücken. Zudem aktualisiert der Hersteller zwei ältere Berichte zu Schwachstellen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Patchday: SAP schließt fünf Sicherheitslücken

Neue Sicherheitslücken in AMD- und Intel-Prozessoren: AEPIC & SQUIP

Internationale Expertenteams weisen Schwachstellen in zahlreichen aktuellen CPU-Typen von AMD und Intel nach, die auch künftige ARM-Chips treffen könnten. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Neue Sicherheitslücken in AMD- und Intel-Prozessoren: AEPIC & SQUIP

Slack ließ jahrelang gehashte Passwörter durchsickern

Der Messaging-Anbieter Slack hat zahlreiche Nutzer zum Zurücksetzen ihrer Passwörter aufgefordert. Das sei aber nur eine Vorsichtsmaßnahme, erklärte Slack. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Slack ließ jahrelang gehashte Passwörter durchsickern

Twilio: Konten von Mitarbeitern und Kunden kompromittiert

Angestellte des Diensteanbieters Twilio sind Opfer von Phishing-Angriffen geworden. Die Angreifer konnten unbefugt auf Informationen zugreifen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Twilio: Konten von Mitarbeitern und Kunden kompromittiert

GitHub will npm-Pakete besser vor Manipulation schützen

Manipulierte npm-Pakete mit Schadcode werden zu einem immer größeren Problem. GitHub möchte in Zukunft die Authentizität der Pakete überprüfbar machen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: GitHub will npm-Pakete besser vor Manipulation schützen

IT-Sicherheit: meistverbreitete Malware-Stämme im Jahr 2021

Die US-IT-Sicherheitsbehörde CISA und das australische Cyber Security Center haben zusammengetragen, welche Malware-Stämme 2021 am häufigsten beobachtet wurden. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: IT-Sicherheit: meistverbreitete Malware-Stämme im Jahr 2021

Firewall-Distribution OPNsense 22.7 liefert Detailverbesserungen

Die spezialisierte Firewall-Distribution OPNsense aktualisiert in Version 22.7 den Unterbau. Zudem gab es weitere Verbesserungen, etwa einen DDoS-Schutz. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Firewall-Distribution OPNsense 22.7 liefert Detailverbesserungen

heise-Angebot: heise Security Tour 2022: Frühbucherpreis endet

Nur noch bis nächsten Montag gibt es den reduzierten Frühbucherpreis für die redaktionelle Eintages-Konferenz zu Sicherheit und Datenschutz. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: heise Security Tour 2022: Frühbucherpreis endet

Patchday: F5 dichtet Schwachstellen in BIG IP und Nginx ab

Zum Schließen von 21 Sicherheitslücken liefert F5 Software-Updates aus. Die meisten Fehler mit hohem Risiko betreffen die BIG-IP-Systeme des Anbieters. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Patchday: F5 dichtet Schwachstellen in BIG IP und…

Spyware: Israelische Polizei nutzte unbefugt Pegasus-Prototyp Seifan

Ein Untersuchungsteam widerspricht der Ansage des früheren israelischen Polizeipräsidenten Roni Alsheich, den Staatstrojaner Pegasus nicht verwendet zu haben. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Spyware: Israelische Polizei nutzte unbefugt Pegasus-Prototyp Seifan

Mac App Store: Wie Scammer Apples App-Prüfer austricksen

Apple betont immer wieder die Bedeutung des App Reviews. Doch ein Sicherheitsforscher zeigt: Lückenlos ist das Sicherheitsnetz Apples beileibe nicht. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Mac App Store: Wie Scammer Apples App-Prüfer austricksen

Kritische Lücken in Ciscos SMB-Routern

Das Web-Interface der Cisco-Router der RV-Serie ermöglicht diverse unauthentifizierte Aktionen – Updates stellen das ab. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Kritische Lücken in Ciscos SMB-Routern

Kopieren mit rsync anfällig für Angriffe

Die angekündigte neue rsync-Version soll verhindern, dass ein Server gezielt Dateien auf dem Client überschreibt und diesen damit kompromittiert. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Kopieren mit rsync anfällig für Angriffe

heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall

Im dreitägigen Onlinekurs erarbeiten Sie schrittweise und interaktiv ihren Leitfaden für eine professionelle IT-Notfallplanung. Bis 22. August Rabatt sichern. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall

Post-Quantum-Kryptografie: Kandidat SIKE mit Laptop geknackt

Kryptologen gelang es, einen effizienten Angriff auf das Quantencomputer-resistente Verfahren SIKE zu finden und ganz ohne Quantencomputer durchzuführen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Post-Quantum-Kryptografie: Kandidat SIKE mit Laptop geknackt

Subzero: Staatstrojaner-Software laut Microsoft missbräuchlich genutzt

Mehrere 0-Day-Exploits soll eine Wiener Firma für Malware genutzt haben, die gegen Anwälte und Banken losging. Die Wiener erkennen „nichts Missbräuchliches“.​ Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Subzero: Staatstrojaner-Software laut Microsoft missbräuchlich genutzt

Russischer Provider kapert Apple-Adressraum

Für 12 Stunden konnte Rostelecom erfolgreich die IPv4-Routen von Apple übernehmen. iX erklärt, wie das geschehen konnte und was gegen solche Angriffe hilft. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Russischer Provider kapert Apple-Adressraum

Jetzt patchen! Attacken auf Atlassian Confluence

Nachdem ein Standard-Passwort auf Social-Media-Plattformen aufgetaucht ist, nehmen Angreifer Confluence ins Visier. Aber nicht alle Instanzen sind verwundbar. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Jetzt patchen! Attacken auf Atlassian Confluence

Strahlenschutz: Spanien verhaftet Sabotagehacker

Spaniens Strahlenwarnsystem wurde 2021 gezielt gehackt, um es zu sabotieren. Nach einem Jahr Ermittlungen wurden zwei Verdächtige verhaftet. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Strahlenschutz: Spanien verhaftet Sabotagehacker

Cyberkriminalität: Weniger Ransomware, aber wieder mehr Malware

2022 stieg das Malware-Volumen erstmals wieder, bei gleichzeitig weniger Ransomware-Attacken – zumindest global, denn in Europa gilt der gegensätzliche Trend. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cyberkriminalität: Weniger Ransomware, aber wieder mehr Malware

Firefox 103 mit Tastatur-Steuerung und geschlossenen Sicherheitslücken

Mozilla hat Version 103.0 von Firefox veröffentlicht. Der Browser hat mehrere Neuerungen erfahren, etwa bei Formularen und Untertiteln von Bild-im-Bild-Videos. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Firefox 103 mit Tastatur-Steuerung und geschlossenen Sicherheitslücken

heise-Angebot: iX-Workshop: Linux-Server härten

Linux-Server effektiv und umfassend gegen Angriffe absichern – von der Datenverschlüsselung bis zu SELinux. Wochenworkshop mit 10 Prozent Rabatt bis 8. August. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: Linux-Server härten

US-Justizministerium genehmigt die Mandiant-Übernahme durch Google

Die zweitgrößte Firmenübernahme in der Geschichte von Google erhält das OK aus Washington. Der Abschluss der Fusion hängt nun an Google und Mandiant. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: US-Justizministerium genehmigt die Mandiant-Übernahme durch…

Staatliche Daten: Auswärtiges Amt setzt auf Backup-Speicher im Ausland

Im Aktionsplan Cybersicherheit skizziert das Außenministerium eine „Datenbotschaft“ im Ausland nach Vorbild Estlands, um das Regierungshandeln zu schützen. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Staatliche Daten: Auswärtiges Amt setzt auf Backup-Speicher im Ausland

Cybercrime: Industriesteuerungen im Visier

Ein Passwort-Cracker mit Trojaner an Bord liefert Passwörter für programmierbare Industrie-Steuersysteme frei Haus und wirft damit eine wichtige Frage auf. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Cybercrime: Industriesteuerungen im Visier

heise-Angebot: heise Security Tour 2022: Wissen schützt!

Nach dem ausverkauften Termin im Juli gibt es am 27. September einen weiteren Online-Auftritt der Eintages-Konferenz zu Sicherheit und Datenschutz. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: heise-Angebot: heise Security Tour 2022: Wissen schützt!

Dropbox und Google Drive zum Ausliefern von Malware missbraucht

Sicherheitsforscher sind Malware-Angriffen auf Diplomaten auf den Grund gegangen: Cloud-Dienste wie Google Drive und Dropbox sind bei Angreifern beliebt. Dieser Artikel wurde indexiert von heise Security Lesen Sie den originalen Artikel: Dropbox und Google Drive zum Ausliefern von Malware missbraucht