Sammlung von Newsfeeds

Windows: Anmeldung mit alten Passwörtern durch RDP möglich

heise Security News - vor 2 Stunden 26 Minuten
Ein Sicherheitsalbtraum: Angreifer können sich mit alten, widerrufenen Passwörtern anmelden. Änderungen plant Microsoft nicht.

IBM Cognos Analytics: Angreifer können Schadcode hochladen

heise Security News - vor 3 Stunden 41 Minuten
Sicherheitsupdates schließen Lücken in IBM Cognos Analytics. Eine Schwachstelle gilt als kritisch.

Datenleck bei Rehaklinik: Daten von 17.000 Patienten einsehbar

heise Security News - vor 6 Stunden 19 Minuten
CCC diagnostiziert "ernsthafte Schwachstellen", die Zugriff auf Daten von 17.000 Patienten offenlegen. Grund dafür ist erneut "digitale Nachlässigkeit".

Jetzt patchen! Erneut sind ältere Sonicwall-Lücken im Fokus von Angreifern

heise Security News - vor 7 Stunden 50 Minuten
Aufgrund von laufenden Attacken sollten Admins ihre Fernwartungslösungen der SMA-Serie von Sonicwall umgehend auf den aktuellen Stand bringen.

Passkeys: Microsoft drückt Neukunden Anmeldung ohne Passwort auf

heise Security News - vor 8 Stunden 6 Minuten
Microsoft setzt die Abschaffung von Passwörtern weiter fort. Neue Microsoft-Konten sind jetzt standardmäßig passwortlos. 

Auslegungssache 133: Transatlantisches Daten-Sturmtief

heise Security News - vor 11 Stunden 5 Minuten
Im c't-Datenschutz-Podcast erörtern Dr. Stefan Brink, Holger Bleich und Joerg Heidrich die Zukunft des Datentransfers zwischen EU und USA.

ePA-Sicherheit: BSI hatte vor Risiko gewarnt

heise Security News - Do, 05/01/2025 - 14:57
Nachdem aus dem CCC-Umfeld erneut Sicherheitslücken bei der elektronische Patientenakte bekannt geworden sind hat sich nun auch das BSI geäußert.

Elektronische Patientenakte: Hacker findet erneut Lücke, Gematik reagiert fix

heise Security News - Mi, 04/30/2025 - 17:22
Am Tag nach dem Start der ePA muss die Gematik melden, dass sie mit einer "Sofortmaßnahme" eine weitere Sicherheitslücke geschlossen hat.

ChoiceJacking: Forscher umgehen USB-Sperre bei Android und iOS

heise Security News - Mi, 04/30/2025 - 16:51
Wie Sicherheitsexperten auf der BlackHat Asia enthüllten, gelang es ihnen, Daten über USB von Smartphones zu klauen – und Geräte sogar zu löschen.

Mehr als 400 IT-Sicherheitsexperten springen Chris Krebs bei

heise Security News - Mi, 04/30/2025 - 13:57
Über 400 IT-Sicherheitsexperten beteiligen sich an offenen Brief der EFF, der Trump-Regierung auffordert, Chris Krebs in Ruhe zu lassen.

Dell schützt PowerProtect Data Manager und Laptops vor möglichen Attacken

heise Security News - Mi, 04/30/2025 - 10:33
Angreifer können an verschiedenen Sicherheitslücken in Dell PowerProtect Data Manager und im Qualcom-Chipset-Treiber einiger Laptops ansetzen.

Frankreich wirft Russland Cyberattacken zur Destabilisierung vor

heise Security News - Mi, 04/30/2025 - 06:28
Frankreich wirft Russland vor, seit 2021 Cyberangriffe auf Einrichtungen wie Ministerien auszuführen. Ziel sei die Destabilisierung.

Zerodays sind überwiegend staatlichen Akteuren zu verdanken

heise Security News - Di, 04/29/2025 - 21:24
Zwei Drittel der erfolgreichen Zeroday-Angriffe auf IKT sind 2025 von staatlichen Einrichtungen ausgegangen, sagt Google.

Apple AirPlay: Sicherheitsforscher warnen vor gravierenden Lücken

heise Security News - Di, 04/29/2025 - 16:22
Schwachstellen erlauben die Übernahme von AirPlay-Geräten, warnen Sicherheitsforscher. Für iPhones & Co gibt es Patches, bei anderer Hardware wird es knifflig.

Hauptstadtportal berlin.de nach DDoS-Attacke wieder online

heise Security News - Di, 04/29/2025 - 12:38
Am vergangenen Freitag begann ein umfassende DDoS-Angriff auf Portal der Hauptstadt. Betroffen waren Bürgerdienste und auch das Intranet der Verwaltung.

Docker: Rechteausweitungslücke in Desktop für Windows

heise Security News - Di, 04/29/2025 - 12:31
Angreifer können ihre Rechte durch ein Sicherheitsleck in Docker Desktop für Windows ausweiten. Ein Update korrigiert das.

Kritik an elektronischer Patientenakte wird lauter

heise Security News - Di, 04/29/2025 - 10:48
Die elektronische Patientenakte, die jetzt 70 Millionen Versicherte haben, ist unsicher und Patienten sind kaum informiert, lautet die wiederkehrende Kritik.

Seiko-Epson-Druckertreiber ermöglicht Rechteausweitung auf System

heise Security News - Di, 04/29/2025 - 10:17
Die Windows-Druckertreiber für Seiko-Epson-Drucker enthalten eine hochriskante Lücke, die Angreifern die Ausweitung ihrer Rechte ermöglicht.

Behobener Bricking-Bug auf dem iPhone: "Eine Zeile Code" soll gereicht haben

heise Security News - Di, 04/29/2025 - 09:39
Apple hat mit iOS 18.4 eine gefährliche Sicherheitslücke geschlossen. Eine Legacy-API ermöglichte es, Geräte lahmzulegen.

Attackierte SAP-Lücke: Hunderte verwundbare Server im Netz

heise Security News - Di, 04/29/2025 - 09:28
Am Freitag hat SAP eine bereits angegriffene Sicherheitslücke in SAP Netweaver gepatcht. Noch immer sind hunderte Server verwundbar.

Seiten

JBM Systemtechnik GmbH | Ihr IT-Systemhaus in Ludwigshafen am Rhein Aggregator abonnieren