Sammlung von Newsfeeds

AusweisApp: Kritische Schwachstelle erlaubt Übernahme fremder Identitäten

heise Security News - Fr, 02/16/2024 - 10:26
Die Umsetzung der Online-Ausweisfunktion auf Smartphones reißt eine immense Lücke in das Identifizierungsverfahren. Wirklich schließen lässt sich die nicht.

Authenticator: Twilio beerdigt Desktop-Variante von Authy

heise Security News - Fr, 02/16/2024 - 10:19
Dass Authy ab März nur noch als mobile App verfügbar ist, verärgert End-User und Developer, die die Desktop-Variante als Alleinstellungsmerkmal genutzt hatten.

Node.js: Sicherheitsupdates beheben Codeschmuggel und Serverabstürze

heise Security News - Do, 02/15/2024 - 15:28
Neben Problemen im Kern des Projekts aktualisiert das Node-Projekt auch einige externe Bibliotheken.

BaFin warnt vor Renditeplaner, zinsvergleich24 und Zinsfox

heise Security News - Do, 02/15/2024 - 15:01
Die Bundesanstalt für Finanzdienstleistungsaufsicht warnt vor Renditeplaner. Demnach biete das Unternehmen ohne Erlaubnis die Vermittlung von Geldanlagen an.

AMD-CPU-Sicherheitslücken: Erste BIOS-Updates stehen bereit

heise Security News - Do, 02/15/2024 - 14:33
PC- und Serverfirmen wie Dell, HPE, Lenovo und Supermicro stellen Patches für die Sicherheitslücken bereit oder in Aussicht, die AMD in SB-7009 beschreibt.

AlphaESS Wechselrichter: WLAN-Zugang mit unveränderlichem Passwort

heise Security News - Do, 02/15/2024 - 12:44
Wechselrichter und Speichersysteme von AlphaESS kommen mit optionalem WLAN-Modul. Das spannt einen Zugangspunkt mit Standard-Passwort auf.

Jetzt patchen! Angreifer nutzen kritische Lücke in Microsoft Exchange Server aus

heise Security News - Do, 02/15/2024 - 11:40
Derzeit verschaffen sich Angreifer Zugriffe auf Exchange Server, um diese zu kompromittieren. Schutzlösungen sind verfügbar.

Ransomware: Angriffe auf kritische Infrastrukturen und Hörgerätekette Kind

heise Security News - Do, 02/15/2024 - 11:16
Kliniken weltweit, ein Pipelinebetreiber in Kanada und ein hessisches Wasserwerk gehören zu den Opfern der Erpressungstrojaner.

heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern

heise Security News - Do, 02/15/2024 - 07:00
Lernen Sie, wie Sie Angriffe auf das Active Directory Ihres Unternehmens sicher erkennen und effektiv verhindern können. (10% Rabatt bis 21.02.)

AMD meldet zahlreiche Sicherheitslücken in Prozessoren

heise Security News - Mi, 02/14/2024 - 14:39
AMD hat Sicherheitsmitteilungen zu Schwachstellen in diversen Prozessoren veröffentlicht. Firmwareupdates sollen sie ausbessern.

Linux-Kernel-Entwickler verteilen Sicherheitskorrekturen jetzt mit CVE-Einträgen

heise Security News - Mi, 02/14/2024 - 11:32
Das heimliche Korrigieren von Schwachstellen scheint beim Linux-Kernel ein Ende zu haben. Dieser Eindruck täuscht allerdings.

Webkonferenz-Tool Zoom: Rechteausweitung durch kritische Schwachstelle

heise Security News - Mi, 02/14/2024 - 10:55
Zoom warnt vor mehreren Schwachstellen in den Produkten des Unternehmens. Eine gilt als kritisches Sicherheitsrisiko.

Patchday: Adobe schließt Schadcode-Lücken in Acrobat & Co.

heise Security News - Mi, 02/14/2024 - 08:39
Für mehrere Adobe-Produkte sind wichtige Sicherheitsupdates erschienen. Damit haben die Entwickler unter anderem kritische Schwachstellen geschlossen.

Sicherheitslücke in Webmailer Roundcube wird angegriffen

heise Security News - Mi, 02/14/2024 - 08:32
Angreifer attackieren eine Sicherheitslücke in dem Webmail-Programm Roundcube. Ein Update steht bereits länger bereit.

Patchday: Attacken auf Windows - Sicherheitsfunktion SmartScreen umgangen

heise Security News - Mi, 02/14/2024 - 08:28
Aufgrund von laufenden Attacken sollten Windows-Admins die aktuellen Sicherheitsupdates zügig installieren.

"Polens Watergate": Neue Regierung hat Beweise für umfangreiche Spyware-Kampagne

heise Security News - Mi, 02/14/2024 - 07:52
Nach dem Regierungswechsel in Polen könnte die Aufklärung der Spionage mit Pegasus an Fahrt aufnehmen. Donald Tusk hat eine "sehr lange Liste" mit Opfern.

IT-Sicherheitsvorfall: Varta stoppt Produktion

heise Security News - Di, 02/13/2024 - 19:58
Der Batteriehersteller Varta AG hat nach einem Cybervorfall die IT-Systeme sowie seine Produktion heruntergefahren.

DNS-Server: Bind und Unbound stolpern über Sicherheitslücke "KeyTrap"

heise Security News - Di, 02/13/2024 - 16:44
Mit einer präparierten DNS-Anfrage können Angreifer eine hohe Prozessorlast verursachen und den Dienst für legitime Nutzer so blockieren. Patches stehen bereit.

GMX, Web.de, Online-Dienste: Angriffe auf Zugangsdaten nehmen zu

heise Security News - Di, 02/13/2024 - 14:03
Angriffe auf Zugangsdaten nehmen zu. Derzeit fällt das etwa bei den Webmailern GMX oder Web.de verstärkt auf.

SAP patcht: 13 Sicherheitslücken abgedichtet

heise Security News - Di, 02/13/2024 - 13:16
SAP verteilt Software-Updates, die Schwachstellen aus 13 Sicherheitsmitteilungen ausbessern. Eine Lücke ist kritisch.

Seiten

JBM Systemtechnik GmbH | Ihr IT-Systemhaus in Ludwigshafen am Rhein Aggregator abonnieren