Sammlung von Newsfeeds

Sicherheitspatch nachgebessert: Schadcode-Attacken auf PHP möglich

heise Security News - Fr, 06/07/2024 - 11:41
Angreifer können unter Windows den Schutz für eine PHP-Sicherheitslücke aus 2012 umgehen. Eigentlich sollte die Lücke längst geschlossen sein.

Erpresser übernehmen GitHub-Repositories, greifen Daten ab und löschen Inhalte

heise Security News - Fr, 06/07/2024 - 10:06
Hacker haben vermutlich über Phishing GitHub-Zugangsdaten abgegriffen, die Inhalte der Repositories kopiert und gelöscht und dann die Betroffenen erpresst.

Kritische Azure-Lücke: Patch-Status derzeit unklar

heise Security News - Fr, 06/07/2024 - 09:00
Microsofts Cloud-Computing-Plattform Azure ist attackierbar. Sicherheitsforschern zufolge können Angreifer Schadcode auf Endpoints von Kunden ausführen.

Jetzt patchen! Exploitcode für kritische Lücke in Apache HugeGraph in Umlauf

heise Security News - Fr, 06/07/2024 - 07:44
Admins sollten aus Sicherheitsgründen das Tool zum Erstellen von Diagrammen HugeGraph von Apache zügig auf den aktuellen Stand bringen.

FCC bereitet sichere Internet-Routen vor

heise Security News - Do, 06/06/2024 - 21:23
Die Routingtabellen des Internet (BGP) sind anfällig für Manipulation. Daher sollen US-Provider zu Sicherungsmaßnahmen verpflichtet werden.​

Kritische DoS-Lücke bedroht IBM App Connect Enterprise Certified Container

heise Security News - Do, 06/06/2024 - 09:51
Angreifer könnten IBM App Connect Enterprise Certified Container und DesignerAuthoring attackieren.

Microsofts KI-Assistent Recall ist ein Sicherheitsrisiko

heise Security News - Do, 06/06/2024 - 09:15
Recall, die neue KI-Gedächtnisstütze auf Microsofts neuen Copilot+-PCs, ist nicht nur praktisch, sondern offenbar auch ein Sicherheitsrisiko.

Jetzt sicher: Microsoft schmeißt NTLM endgültig aus Windows

heise Security News - Do, 06/06/2024 - 08:54
Bereits vor einem halben Jahr hatte Redmond den Schritt angekündigt, nun ist es offiziell: Das Ende des "NT LAN Manager" naht.

Ransomware: FBI hat Zugriff auf 7000 LockBit-Schlüssel und macht Opfern Hoffnung

heise Security News - Do, 06/06/2024 - 08:48
Der Kampf gegen Lockbit ist nach wie vor im Gange. Dank beschlagnahmter Schlüssel sollen nun weitere Opfer wieder auf ihre Daten zugreifen können.

WebEX: Hunderttausende Meetings potenziell öffentlich zugänglich

heise Security News - Mi, 06/05/2024 - 16:24
Die Debatte über Sicherheitslücken von WebEx-Instanzen geht weiter. "Die Zeit" fand hunderttausende Meetings, die potenziell öffentlich zugänglich waren.

Analyse: Phishing-Kit V3B ist auf Commerzbank, Sparkasse & Co. zugeschnitten

heise Security News - Mi, 06/05/2024 - 12:38
Sicherheitsforscher haben die Machenschaften rund um eine europaweit aktiven Online-Banking-Malware untersucht.

Londoner Kliniken: Cyberangriff sorgt für abgesagte Operationen

heise Security News - Mi, 06/05/2024 - 10:59
Ein Ransomware-Angriff auf einen Pathologiedienstleister hat dazu geführt, dass dringende Operationen in Londoner Kliniken verschoben werden mussten.

heise-Angebot: iX-Workshop Digital Forensics & Incident Response: Schützen, Erkennen, Reagieren

heise Security News - Mi, 06/05/2024 - 10:00
Lernen Sie, professionelle Incident Response Workflows zu implementieren, um im Falle eines Cyberangriffs schnell und effektiv reagieren zu können. (Last Call)

Sicherheitsupdates trotz Supportende: Zyxel sichrt NAS-Systeme ab

heise Security News - Mi, 06/05/2024 - 08:20
Offensichtlich sind fünf jüngst entdeckte Lücken derart gefährlich, dass Zyxel sich um die EoL-Geräte kümmern muss.

Patchday: Attacken auf Geräte mit Android 12, 13 und 14 möglich

heise Security News - Mi, 06/05/2024 - 07:45
Wichtige Sicherheitsupdates schließen mehrere Schwachstellen in verschiedenen Android-Versionen.

"Passwort" Folge 2: Geheime Nachrichten

heise Security News - Mi, 06/05/2024 - 07:07
Im neuen Podcast von heise Security reden Christopher Kunz und Sylvester Tremmel über moderne und weniger moderne Lösungen zur sicheren Kommunikation.

TikTok: Zero-Day-Lücke ermöglichte Übernahme von Promi- und Marken-Accounts

heise Security News - Mi, 06/05/2024 - 06:28
Wegen einer Zero-Day-Lücke ließen sich auf TikTok Accounts über eine Direktnachricht übernehmen. Getroffen hat das einige Marken und Paris Hilton.

NIS-2-Pflichten: Kaum ein Unternehmen erfüllt sie, umso mehr verstehen sie nicht

heise Security News - Di, 06/04/2024 - 16:08
Nur 14 Prozent erfüllen bereits die Security-Richtlinie NIS 2 – und bis Oktober wollen 80 Prozent sie trotzdem erfüllen. Aktuelle Zahlen lassen das bezweifeln.

IT-Management-Plattform SolarWinds über mehrere Wege angreifbar

heise Security News - Di, 06/04/2024 - 12:51
Die SolarWinds-Entwickler haben mehrere Sicherheitslücken in ihrer Software geschlossen. Angreifer können etwa für Abstürze sorgen.

122 Gigabyte persönliche Nutzerdaten über Telegram-Messenger geleakt

heise Security News - Di, 06/04/2024 - 08:42
Sicherheitsforscher haben ein großes Archiv mit persönlichen Daten aus Telegram-Kanälen zusammengetragen. Darunter sind neben E-Mail-Adressen auch Passwörter.

Seiten

JBM Systemtechnik GmbH | Ihr IT-Systemhaus in Ludwigshafen am Rhein Aggregator abonnieren