Schlagwort: heise Security

Ransomware-Angriff auf Mediamarkt und Saturn

Dieser Artikel wurde indexiert von heise Security Am Wochenende haben Angreifer die Server der MediaMarktSaturn-Holding mit einem Verschlüsselungstrojaner angegriffen. Die Läden bleiben geöffnet. Lesen Sie den originalen Artikel: Ransomware-Angriff auf Mediamarkt und Saturn

Die wichtigsten Hardware-Sicherheitslecks im Jahr 2021

Dieser Artikel wurde indexiert von heise Security Auch Hardware enthält Sicherheitslücken – basierend auf der Art der Schwachstelle hat das Mitre-Projekt eine Rangfolge für das Jahr 2021 erstellt. Lesen Sie den originalen Artikel: Die wichtigsten Hardware-Sicherheitslecks im Jahr 2021

Datenleck: Anzeige gegen IT-Experte kam von Modern Solution

Dieser Artikel wurde indexiert von heise Security Der Softwareanbieter hat laut Ermittlungsakten Anzeige gegen den Programmierer erstattet, der auf die Gefährdung der Daten von 700.000 Kunden hingewiesen hatte. Lesen Sie den originalen Artikel: Datenleck: Anzeige gegen IT-Experte kam von Modern…

l+f: Wenn Computer Katzen in Hunde verwandeln

Dieser Artikel wurde indexiert von heise Security Automatische Bilderkennung lässt sich erstaunlich einfach austricksen. Doch schuld sind nicht etwa die KI-Verfahren, sondern ein Klassiker der Bildbearbeitung. Lesen Sie den originalen Artikel: l+f: Wenn Computer Katzen in Hunde verwandeln

Bluetooth-Lücken Braktooth: Das Patchen geht nur schleppend voran

Dieser Artikel wurde indexiert von heise Security Für Braktooth-Attacken anfällige Bluetooth-Geräte könnten zeitnah in den Fokus von Angreifern rücken. Patches sind noch längst nicht flächendeckend verfügbar. Lesen Sie den originalen Artikel: Bluetooth-Lücken Braktooth: Das Patchen geht nur schleppend voran

EU will mehr Sicherheit für drahtlose Geräte

Dieser Artikel wurde indexiert von heise Security Die EU-Kommission bringt eine neue Funkanlagenrichtlinie auf den Weg, die die Sicherheit von Drahtlos-Geräten verbessern soll. Lesen Sie den originalen Artikel: EU will mehr Sicherheit für drahtlose Geräte

Spyware: Ungarische Regierung räumt Beschaffung von Pegasus ein​

Dieser Artikel wurde indexiert von heise Security Ungarn hat die Spyware der NSO Group eingekauft. Ein Vertreter der Regierungspartei versichert, sie sei „in jedem Fall gesetzeskonform“ eingesetzt worden. Lesen Sie den originalen Artikel: Spyware: Ungarische Regierung räumt Beschaffung von Pegasus…

Google zahlt Kopfgeld für Ausnutzen bereits geschlossener Lücken

Dieser Artikel wurde indexiert von heise Security Google startet ein dreimonatiges Bug-Bounty-Programm und zahlt 31.337 US-Dollar für erfolgreiches Ausnutzen bereits gepatchter Lücken im Linux-Kernel. Lesen Sie den originalen Artikel: Google zahlt Kopfgeld für Ausnutzen bereits geschlossener Lücken

Ransomware: „BlackMatter“-Gang will aufhören – mal wieder

Dieser Artikel wurde indexiert von heise Security Druck von Ermittlern veranlasst BlackMatter zum Aufhören. Ein endgültiger Abschied der alten Hasen aus dem Erpresser-Business scheint aber eher fraglich. Lesen Sie den originalen Artikel: Ransomware: „BlackMatter“-Gang will aufhören – mal wieder

Patchday: Angreifer attackieren gezielt Android-Geräte

Dieser Artikel wurde indexiert von heise Security Es gibt wichtige Sicherheitsupdates für verschiedene Android-Versionen. Eine Lücke im Kernel nutzen Angreifer derzeit aus. Lesen Sie den originalen Artikel: Patchday: Angreifer attackieren gezielt Android-Geräte

Firefox-Updates schließen zahlreiche Sicherheitslücken

Dieser Artikel wurde indexiert von heise Security Die Entwickler der Mozilla Foundation haben im Webbrowser Firefox mehr als ein Dutzend Sicherheitslücken gestopft. Lesen Sie den originalen Artikel: Firefox-Updates schließen zahlreiche Sicherheitslücken

Wie Ransomware eine Stadtverwaltung Tage lang lahmlegte

Dieser Artikel wurde indexiert von heise Security Neustadt am Rübenberge war Ziel eines großen IT-Angriffs. Der Fall zeigt, wie stark sich das auswirken kann, welche Lehren Institutionen daraus ziehen sollten. Lesen Sie den originalen Artikel: Wie Ransomware eine Stadtverwaltung Tage…

Sicherheitsupdate: Angreifer attackieren abermals Chrome

Dieser Artikel wurde indexiert von heise Security Google hat mehrere Sicherheitslücken im Webbrowser Chrome geschlossen. Zwei Lücken nutzen Angreifer derzeit aus. Lesen Sie den originalen Artikel: Sicherheitsupdate: Angreifer attackieren abermals Chrome

Google Pixel 6: RISC-V-Kern im Sicherheitschip Titan M2

Dieser Artikel wurde indexiert von heise Security In den neuen Smartphones Pixel 6 und Pixel 6 Pro setzt Google den selbst entwickelten Sicherheitschip Titan M2 mit RISC-V-Technik ein. Lesen Sie den originalen Artikel: Google Pixel 6: RISC-V-Kern im Sicherheitschip Titan…

Ransomware: Drei neue Entschlüsselungstools auf einen Streich

Dieser Artikel wurde indexiert von heise Security Mit kostenlosen Tools können Opfer der Erpressungstrojaner AtomSilo, Babuk und LockFile (fast) alle Dateien ohne Lösegeldzahlung entschlüsseln. Lesen Sie den originalen Artikel: Ransomware: Drei neue Entschlüsselungstools auf einen Streich

Sicherheitsupdate: Nvidia schließt Schadcode-Lücken in GPU-Treibern

Dieser Artikel wurde indexiert von heise Security Angreifer könnten Windows-Computer mit Nvidia-Grafikkarten attackieren. Aktuelle Treiber-Versionen schützen Systeme. Die vGPU-Software ist auch verwundbar. Lesen Sie den originalen Artikel: Sicherheitsupdate: Nvidia schließt Schadcode-Lücken in GPU-Treibern

Cisco: Aktuelle Updates sollen Sicherheitsprodukte absichern

Dieser Artikel wurde indexiert von heise Security Aus Ciscos Adaptive Security Appliance (ASA)-Software und Firepower Threat Defense/Management Center (FTD, FMC) wurden insgesamt 27 Schwachstellen entfernt. Lesen Sie den originalen Artikel: Cisco: Aktuelle Updates sollen Sicherheitsprodukte absichern

Adobe beseitigt teils kritische Schwachstellen aus vielen Produkten

Dieser Artikel wurde indexiert von heise Security Für Photoshop, After Effects, InDesign und Co. stehen Aktualisierungen bereit, die Sicherheitsprobleme beseitigen sollen. Nutzer sollten zeitnah updaten. Lesen Sie den originalen Artikel: Adobe beseitigt teils kritische Schwachstellen aus vielen Produkten

WordPress: Erneute Sicherheitslücke im Plugin Ninja Forms

Dieser Artikel wurde indexiert von heise Security Das beliebte Formular-Framework ist erneut von einer Sicherheitslücke betroffen. Das WordPress-Plugin ist auf mehr als einer Million Webseiten aktiv. Lesen Sie den originalen Artikel: WordPress: Erneute Sicherheitslücke im Plugin Ninja Forms

Sicherheitsstudie: Malware-Angreifer werden immer professioneller

Dieser Artikel wurde indexiert von heise Security Das BeyondTrust Incident Response Team hat für seinen Malware Threat Report 2021 Angriffe auf Kunden untersucht und dabei 150 Angriffsketten dokumentiert. Lesen Sie den originalen Artikel: Sicherheitsstudie: Malware-Angreifer werden immer professioneller

Daten von 400.000 Schülern ungeschützt im Netz

Dieser Artikel wurde indexiert von heise Security Über eine inzwischen geschlossene Lücke in der Infrastruktur der Schüler-App Scoolio waren persönliche Daten von tausenden Schülerinnen und Schülern abrufbar. Lesen Sie den originalen Artikel: Daten von 400.000 Schülern ungeschützt im Netz

QNAP: Lücke in QTS-Add-on machte NAS aus der Ferne angreifbar

Dieser Artikel wurde indexiert von heise Security Updates für das Media Streaming-Add-on sichern Netzwerkspeicher von QNAP gegen Remote-Attacken ab. Die Risikoeinstufung lautet „High“. Lesen Sie den originalen Artikel: QNAP: Lücke in QTS-Add-on machte NAS aus der Ferne angreifbar

Facebook & Co. fordern: Stärkt die Verschlüsselung!

Dieser Artikel wurde indexiert von heise Security In einem gemeinsamen Statement rufen 153 Firmen und Organisationen anlässlich des Global Encryption Day zur Stärkung von Verschlüsselungsmechanismen auf. Lesen Sie den originalen Artikel: Facebook & Co. fordern: Stärkt die Verschlüsselung!

IT-Sicherheitsgesetz 2.0: BSI veröffentlicht FAQ zu neuen Pflichten

Dieser Artikel wurde indexiert von heise Security Die Neufassung des IT-Sicherheitsgesetzes berücksichtigt erstmals Unternehmen von besonderem Interesse. Das BSI gibt Umsetzungshinweise für deren Pflichten. Lesen Sie den originalen Artikel: IT-Sicherheitsgesetz 2.0: BSI veröffentlicht FAQ zu neuen Pflichten

Cisco: Schwachstelle in IOS XE (SD-WAN) macht mehrere Produkte angreifbar

Dieser Artikel wurde indexiert von heise Security Updates beseitigen eine lokale Angriffsmöglichkeit mit hoher Risiko-Einstufung. Weitere Aktualisierungen schließen „Medium“-Lücken in anderen Cisco-Produkten. Lesen Sie den originalen Artikel: Cisco: Schwachstelle in IOS XE (SD-WAN) macht mehrere Produkte angreifbar

Die Rückkehr der Rootkits – signiert von Microsoft

Dieser Artikel wurde indexiert von heise Security Forscher haben in den vergangenen Monaten verstärkt die vermeintlich ausgestorbenen Kernelschadprogramme wiederentdeckt. Eingeschleust werden sie heute anders. Lesen Sie den originalen Artikel: Die Rückkehr der Rootkits – signiert von Microsoft

IT-Sicherheit: BSI warnt vor „Alarmstufe Rot“

Dieser Artikel wurde indexiert von heise Security Die Gesellschaft müsse angesichts anhaltender Bedrohungen etwa durch Ransomware und IT-Schwachstellen „wachsam und wehrhaft sein“, fordert das BSI. Lesen Sie den originalen Artikel: IT-Sicherheit: BSI warnt vor „Alarmstufe Rot“

Acer-Server in Indien und Taiwan gehackt

Dieser Artikel wurde indexiert von heise Security Hacker attackieren mehrere Standorte Acers. Sie konnten mehr als 60 GByte Kunden- und Firmendaten kopieren. Lesen Sie den originalen Artikel: Acer-Server in Indien und Taiwan gehackt

Datenleck bei Modern Solution: Hausdurchsuchung statt Bug Bounty

Dieser Artikel wurde indexiert von heise Security Ein IT-Experte half, Firmensysteme sicherer zu machen. Statt Belohnung gab es eine Hausdurchsuchung der Polizei, bei der seine Ausrüstung beschlagnahmt wurde. Lesen Sie den originalen Artikel: Datenleck bei Modern Solution: Hausdurchsuchung statt Bug…

Ransomware-Forschung: Auch kleinere Kriminelle können Karriere machen

Dieser Artikel wurde indexiert von heise Security Im Erpressungsgeschäft haben kleinere Akteure nicht die gleichen Ressourcen wie die großen APT-Gruppen. Ungefährlich sind sie dennoch nicht – nur kreativer. Lesen Sie den originalen Artikel: Ransomware-Forschung: Auch kleinere Kriminelle können Karriere machen

Cyberangriff: Stadtverwaltung Witten online nicht erreichbar

Dieser Artikel wurde indexiert von heise Security Das IT-System der Ruhrgebietsstadt wurde von einem Cyberangriff getroffen, viele Dienste sind derzeit übers Internet nicht erreichbar. Lesen Sie den originalen Artikel: Cyberangriff: Stadtverwaltung Witten online nicht erreichbar

Smishing: BSI warnt vor neuen Betrugsmaschen bei SMS-Phishing

Dieser Artikel wurde indexiert von heise Security Seit Herbst versenden die Täter laut dem BSI seltener gefälschte Paketbenachrichtigungen. Verstärkt gaukeln sie den Empfang einer Sprachnachricht vor. Lesen Sie den originalen Artikel: Smishing: BSI warnt vor neuen Betrugsmaschen bei SMS-Phishing

Security-Experten warnen vor „Massenüberwachungstechnologie“

Dieser Artikel wurde indexiert von heise Security Regierungen fordern mehr Zugriff und Apple will auf Smartphones nach Fotos von Kindesmissbrauch suchen. Jetzt schlagen renommierte Security-Experten Alarm. Lesen Sie den originalen Artikel: Security-Experten warnen vor „Massenüberwachungstechnologie“

Ransomware legt Verwaltung von Schwerin und benachbartem Landkreis lahm

Dieser Artikel wurde indexiert von heise Security In der Nacht wurde auf Systemen des kommunalen IT-Dienstleisters eine Ransomware entdeckt und daraufhin alles heruntergefahren. Bürgerämter sind geschlossen. Lesen Sie den originalen Artikel: Ransomware legt Verwaltung von Schwerin und benachbartem Landkreis lahm

Datenleck bei 3D-Druckplattform Thingiverse

Dieser Artikel wurde indexiert von heise Security Bereits seit einem Jahr soll eine Backupdatei mit Userdaten der Plattform Thingiverse in einem beliebten Hacker-Forum verfügbar sein. Lesen Sie den originalen Artikel: Datenleck bei 3D-Druckplattform Thingiverse

Messenger WhatsApp verschlüsselt ab sofort Backups Ende-zu-Ende

Dieser Artikel wurde indexiert von heise Security WhatsApp-Nutzer können Facebook zufolge ihre Backups nun vor neugierigen Blicken geschützt verschlüsselt in Google Drive und iCloud ablegen. Lesen Sie den originalen Artikel: Messenger WhatsApp verschlüsselt ab sofort Backups Ende-zu-Ende

heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall

Dieser Artikel wurde indexiert von heise Security Im dreitägigen Onlinekurs erarbeiten Sie schrittweise und interaktiv ihren Leitfaden für eine professionelle IT-Notfallplanung. Bis 1. November Rabatt sichern. Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall

Patchday: Intel bessert bei HAXM und SGX-SDK nach

Dieser Artikel wurde indexiert von heise Security Die von Intel zum Patchday im Oktober veröffentlichten Sicherheitsupdates sind vor allem für Entwickler interessant. Sie schließen „High“- & „Medium“-Lücken. Lesen Sie den originalen Artikel: Patchday: Intel bessert bei HAXM und SGX-SDK nach

2021: Apples Jahr der Zero-Days

Dieser Artikel wurde indexiert von heise Security In dieser Woche hat Apple erneut eine bereits ausgenutzte iPhone-Lücke gepatcht. Seit Februar gab es mehr als ein Dutzend in den Systemen des Konzerns. Lesen Sie den originalen Artikel: 2021: Apples Jahr der…

l+f: Jeden Tag Geburtstag haben und Bier trinken

Dieser Artikel wurde indexiert von heise Security Party ohne Pause: Was für viele wie ein Traum klingt, wurde für Sicherheitsforscher Realität – zumindest rein theoretisch. Lesen Sie den originalen Artikel: l+f: Jeden Tag Geburtstag haben und Bier trinken

Patchday: Adobe schließt kritische Schadcode-Lücken

Dieser Artikel wurde indexiert von heise Security Angreifer könnten unter anderem Adobe Reader und Commerce attackieren. Sicherheitsupdates schaffen Abhilfe. Lesen Sie den originalen Artikel: Patchday: Adobe schließt kritische Schadcode-Lücken

Patchday: Angreifer attackieren Kernel-Lücke in Windows

Dieser Artikel wurde indexiert von heise Security Es gibt wichtige Sicherheitsupdates für Exchange, SharePoint, Windows & Co. Darunter sind auch erste Patches für Windows 11. Eine Lücke hat die NSA gemeldet. Lesen Sie den originalen Artikel: Patchday: Angreifer attackieren Kernel-Lücke…

Google wappnet Hochrisiko-Nutzer gegen Phishing-Welle aus Russland

Dieser Artikel wurde indexiert von heise Security Laut Google greifen die russischen Staatshacker von APT28 / Fancy Bear gerade verstärkt Journalisten, Aktivisten und andere Hochrisiko-Nutzer an. Lesen Sie den originalen Artikel: Google wappnet Hochrisiko-Nutzer gegen Phishing-Welle aus Russland

Brückenbau: LAN-Kabel als Antenne überwindet Air-Gaps

Dieser Artikel wurde indexiert von heise Security Ein LAN-Kabel lässt sich dazu missbrauchen, Daten auszuleiten. Der Neuste in einer langen Reihe von Seitenkanal-Angriffen auf durch Air-Gap geschützte Systeme. Lesen Sie den originalen Artikel: Brückenbau: LAN-Kabel als Antenne überwindet Air-Gaps