Masthash

#Sicherheitslücken

Mac & i
3 days ago

iTunes: Sicherheitslücke unter Windows schnell patchen

Im Mai hat Apple ein Update für seine Medienverwaltung unter Windows publiziert. Das sollte man flott einspielen, meinen die Entdecker.

https://www.heise.de/news/iTunes-Sicherheitsluecke-unter-Windows-schnell-patchen-9162809.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Apple #AppleMusic #Exploit #iTunes #Musik #Musikstreaming #PC #Security #Sicherheitslücken #Windows #news

heise Security
3 days ago

Sicherheitsupdates: Schwachstellen machen Schutzsoftware von Symantec angreifbar

Symantecs Entwickler haben in Advanced Secure Gateway und Content Analysis mehrere Sicherheitslücken geschlossen.

https://www.heise.de/news/Sicherheitsupdates-Schwachstellen-machen-Schutzsoftware-von-Symantec-angreifbar-9162943.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Security #Sicherheitslücken #Symantec #Updates #news

heise Security
3 days ago

Jetzt patchen! Angreifer leiten Daten über MOVEit-Transfer-Sicherheitslücke aus

Derzeit setzen Angreifer an einer Schwachstelle in der Dateiübertragungssoftware MOVEit Transfer an. Sicherheitspatches sind verfügbar.

https://www.heise.de/news/Jetzt-patchen-Angreifer-leiten-Daten-ueber-MOVEit-Transfer-Sicherheitsluecke-aus-9162765.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Security #Sicherheitslücken #Updates #Exploit #news

heise Security
4 days ago

Jetzt patchen! Cybergangster bauen Botnetz aus Zyxel-Firewalls

Angreifer attackieren derzeit Firewalls des Netzwerkausrüsters Zyxel. Sicherheitsupdates stehen zum Download bereit.

https://www.heise.de/news/Jetzt-patchen-Cybergangster-bauen-Botnetz-aus-Zyxel-Firewalls-9154531.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Exploit #Firewall #Security #Sicherheitslücken #Updates #news

heise Security
4 days ago

Jetzt patchen! Cybergangster bauen Botnetz aus Zyxel-Firewalls

Angreifer attackieren derzeit Firewalls des Netzwerkausrüsters Zyxel. Sicherheitsupdates stehen zum Download bereit.

https://www.heise.de/news/Jetzt-patchen-Cybergangster-bauen-Botnetz-aus-Zyxel-Firewalls-9154531.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Exploit #Firewall #Security #Sicherheitslücken #Updates #news

heise Security
4 days ago

Jetzt patchen! Cybergangster bauen Botnetz aus Zyxel-Firewalls

Angreifer attackieren derzeit Firewalls des Netzwerkausrüsters Zyxel. Sicherheitsupdates stehen zum Download bereit.

https://www.heise.de/news/Jetzt-patchen-Cybergangster-bauen-Botnetz-aus-Zyxel-Firewalls-9154531.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Exploit #Firewall #Security #Sicherheitslücken #Updates #news

c't Magazin
4 days ago

270 Gigabyte-Mainboards mit unsicherem Downloader im UEFI-BIOS

Sicherheitsforscher warnen vor einer unsicheren Update-Funktion in vielen aktuellen Mainboards der Marke Gigabyte, die unter Windows Software nachlädt.

https://www.heise.de/news/270-Gigabyte-Mainboards-mit-unsicherem-Downloader-im-UEFI-BIOS-9154430.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#BIOS #Firmware #Security #Sicherheitslücken #UEFI #news

Mainboards der Firma Gigabyte
c't Magazin
4 days ago

270 Gigabyte-Mainboards mit unsicherem Downloader im UEFI-BIOS

Sicherheitsforscher warnen vor einer unsicheren Update-Funktion in vielen aktuellen Mainboards der Marke Gigabyte, die unter Windows Software nachlädt.

https://www.heise.de/news/270-Gigabyte-Mainboards-mit-unsicherem-Downloader-im-UEFI-BIOS-9154430.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#BIOS #Firmware #Security #Sicherheitslücken #UEFI #news

Mainboards der Firma Gigabyte
c't Magazin
4 days ago

270 Gigabyte-Mainboards mit unsicherem Downloader im UEFI-BIOS

Sicherheitsforscher warnen vor einer unsicheren Update-Funktion in vielen aktuellen Mainboards der Marke Gigabyte, die unter Windows Software nachlädt.

https://www.heise.de/news/270-Gigabyte-Mainboards-mit-unsicherem-Downloader-im-UEFI-BIOS-9154430.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#BIOS #Firmware #Security #Sicherheitslücken #UEFI #news

Mainboards der Firma Gigabyte
Scripter :verified_flashing:
5 days ago

Webbrowser: Google Chrome 114 schließt 16 Lücken und verbessert Sicherheit | heise online
https://heise.de/-9069705 #Webbrowser #Browser #Chrome #Sicherheitslücken #Update

heise Security
5 days ago

Zwangsupdate: WordPress-Websites über Jetpack-Lücke manipulierbar

Die Jetpack-Entwickler haben 102 fehlerbereinigte Versionen ihres WordPress-Plug-ins veröffentlicht.

https://www.heise.de/news/Zwangsupdate-WordPress-Websites-ueber-Jetpack-Luecke-manipulierbar-9069974.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#CMS #Security #Sicherheitslücken #Wordpress #news

heise Security
5 days ago

Webbrowser: Google Chrome 114 schließt 16 Lücken und verbessert Sicherheit

Neben den üblichen geschlossenen Sicherheitslücken, derer 16 an der Zahl, liefert Google Chrome 114 auch teils neue oder verbesserte Sicherheitsfunktionen.

https://www.heise.de/news/Webbrowser-Google-Chrome-114-schliesst-16-Luecken-und-verbessert-Sicherheit-9069705.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Chrome #Security #Sicherheitslücken #Browser #news

heise Security
6 days ago

Angreifer könnten Netzwerkanalysetool Wireshark crashen lassen

In der aktuellen Wireshark-Version haben die Entwickler mehrere Sicherheitsprobleme gelöst.

https://www.heise.de/news/Angreifer-koennten-Netzwerkanalysetool-Wireshark-crashen-lassen-9069031.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Security #Sicherheitslücken #Updates #news

heise Security
6 days ago

Kollaborations-Suite Nextcloud: Teils hochriskante Lücken geschlossen

In der Kollaborations-Software Nextcloud klaffen Sicherheitslücken mit teils hohem Risiko. Aktualisierte Software steht bereit.

https://www.heise.de/news/Kollaborations-Suite-Nextcloud-Teils-hochriskante-Luecken-geschlossen-9068654.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Security #Sicherheitslücken #news

heise Security
1 week ago

Sicherheitslücke in Moxa MXsecurity Series gefährdet kritische Infrastrukturen

Eine kritische Sicherheitslücke in der Netzwerküberwachungslösung MXsecurity bringt Industrieanlagen in Gefahr.

https://www.heise.de/news/Sicherheitsluecke-in-Moxa-MXsecurity-Series-gefaehrdet-kritische-Infrastrukturen-9068382.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Netzwerke #Security #Sicherheitslücken #Updates #news

Kraftwerk, Umweltschutz, Klimawandel, Kritische Infrastrukturen
heise Security
1 week ago

Kritische Lücken in Netzwerkverwaltungssoftware D-Link D-View 8 geschlossen

D-Link hat offensichtlich knapp fünf Monate gebraucht, um einen Sicherheitspatch für D-View 8 zu entwickeln, der sich aber immer noch im Beta-Stadium befindet.

https://www.heise.de/news/Kritische-Luecken-in-Netzwerkverwaltungssoftware-D-Link-D-View-8-geschlossen-9066361.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#DLink #Security #Sicherheitslücken #Updates #news

heise Security
1 week ago

LibreOffice-Lücken: Risiko von Codeschmuggel mit präparierten Dokumenten

Neue LibreOffice-Versionen stopfen teils hochriskante Sicherheitslücken. Mit manipulierten Spreadsheets könnten Angreifer Schadcode einschleusen.

https://www.heise.de/news/LibreOffice-Luecken-Risiko-von-Codeschmuggel-mit-praeparierten-Dokumenten-9066277.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#LibreOffice #Security #Sicherheitslücken #news

LibreOffice 7.5.3.2 auf Notebook auf Tisch
heise Security
2 weeks ago

Kritische Sicherheitslücke: GitLab-Entwickler raten zu zügigem Update

Es gibt eine wichtiges Sicherheitsupdate für die Versionsverwaltung GitLab. Entwickler sollten jetzt reagieren.

https://www.heise.de/news/Kritische-Sicherheitsluecke-GitLab-Entwickler-raten-zu-zuegigem-Update-9065150.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Git #Security #Sicherheitslücken #news

heise Security
2 weeks ago

Teils kritische Sicherheitslücken in Mitel MiVoice Connect

In Mitels MiVoice Connect und Connect Mobility Router klaffen teils kritische Sicherheitslücken. Updates zum Schließen stehen bereit.

https://www.heise.de/news/Teils-kritische-Sicherheitsluecken-in-Mitel-MiVoice-Connect-9064992.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Security #Sicherheitslücken #news

heise Security
2 weeks ago

Sicherheitsupdates: Zyxel-Firewalls anfällig für Schadcode-Attacken

Mehrere Firewall-Serien von Zyxel sind verwundbar. Die geschlossenen Sicherheitslücken gelten als kritisch.

https://www.heise.de/news/Sicherheitsupdates-Zyxel-Firewalls-anfaellig-fuer-Schadcode-Attacken-9064960.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Firewall #Security #Sicherheitslücken #Updates #news

heise Security
2 weeks ago

Zero-Day-Lücke: Barracuda verteilt Update für Email Security Gateway

Eine kritische Zero-Day-Lücke in Barracudas Email Security Gateway (ESG) ermöglicht Angreifern, etwa mit manipulierten E-Mail-Anhängen Befehle auszuführen.

https://www.heise.de/news/Zero-Day-Luecke-Barracuda-verteilt-Update-fuer-Email-Security-Gateway-9064903.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Cybercrime #Security #Sicherheitslücken #Exploit #news

heise online
2 weeks ago
heise Security
2 weeks ago

WordPress 6.2.2: Durch Sicherheitspatch ausgelösten Fehler ausgebügelt

Die WordPress-Entwickler haben ein Sicherheitsupdate korrigiert. Die aktuelle Version steht ab sofort zum Download bereit.

https://www.heise.de/news/WordPress-6-2-2-Durch-Sicherheitspatch-ausgeloesten-Fehler-ausgebuegelt-9062515.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Security #Sicherheitslücken #news

heise Security
2 weeks ago

Sicherheitslücke in Samsung-Smartphones wird angegriffen

Eine Sicherheitslücke in Samsung-Smartphones, die das Unternehmen mit den Mai-Updates schließt, wird von Angreifern missbraucht. Einige Details sind unklar.

https://www.heise.de/news/Sicherheitsluecke-in-Samsung-Smartphones-wird-angegriffen-9062566.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Exploit #Samsung #Security #Sicherheitslücken #news

Editorial,Illistrative.,Software,Update,On,Android.,The,Samsung,Phone,Is
heise Security
2 weeks ago

Angreifer könnten Entwicklungsumgebungen mit Jenkins attackieren

Softwareentwickler aufgepasst: Es gibt wichtige Sicherheitsupdates für mehrere Jenkins-Plug-ins. Angreifer könnten auf Log-in-Daten zugreifen.

https://www.heise.de/news/Angreifer-koennten-Entwicklungsumgebungen-mit-Jenkins-attackieren-9061545.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Security #Sicherheitslücken #Updates #news

heise Security
2 weeks ago

Drucksystem CUPS: Codeschmuggel aus dem Netz möglich

Im Drucksystem CUPS können Angreifer im Netz eine Sicherheitslücke missbrauchen, um beliebigen Code einzuschmuggeln und auszuführen.

https://www.heise.de/news/Drucksystem-CUPS-Codeschmuggel-aus-dem-Netz-moeglich-9061315.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#LinuxundOpenSource #Security #Sicherheitslücken #news

heise Security
2 weeks ago

Synology legt Sicherheitsupdate für DSM 6.2 gegen Pwn2own-Lücken nach

Wer ein Synology-NAS mit DSM 6.2-Betriebssystem einsetzt, sollte zügig das bereitgestellte Update einspielen. Es schließt teils kritische Lücken.

https://www.heise.de/news/Synology-legt-Sicherheitsupdate-fuer-DSM-6-2-gegen-Pwn2own-Luecken-nach-9061220.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Pwnown #Security #Sicherheitslücken #news

heise online
2 weeks ago
Mac & i
2 weeks ago

Zero-Days und mehr: Ein Blick auf Apples jüngste Sicherheitspatches

iOS 16.5, macOS 13.4 und die anderen Updates patchen wie üblich auch Sicherheitsfehler. Auch bereits ausgenutzte Fehler sind dabei.

https://www.heise.de/news/Zero-Days-und-mehr-Ein-Blick-auf-Apples-juengste-Sicherheitspatches-9059799.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Apple #iOS #macOS #Security #Sicherheitslücken #Spyware #WatchOS #Exploit #news

Lock,With,Chain,On,A,Computer,Keyboard,-,3d,Illustration
heise Security
2 weeks ago

Passwortmanager KeePass: Sicherheitsforscher liest Master-Passwort aus

Einem Sicherheitsforscher ist es gelungen, Master-Passwörter von KeePass auszulesen. Entsprechende Angriffe sind allerdings aufwendig.

https://www.heise.de/news/Passwortmanager-KeePass-Sicherheitsforscher-liest-Master-Passwort-aus-9059945.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Passwörter #Security #Sicherheitslücken #Updates #news

heise Security
2 weeks ago

Attacken könnten bevorstehen: Kritische Root-Lücken bedrohen Cisco-Switches

Cisco hat unter anderem mehrere kritische Sicherheitslücken in verschiedenen Small-Business-Switches geschlossen. Aber nicht alle Modelle bekommen Updates.

https://www.heise.de/news/Attacken-koennten-bevorstehen-Kritische-Root-Luecken-bedrohen-Cisco-Switches-9059775.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Cisco #Security #Sicherheitslücken #Switch #Updates #news

heise Security
3 weeks ago

Webbrowser: Google Chrome-Update dichtet kritische Sicherheitslücke ab

Google hat ein Update für den Chrome-Webbrowser herausgegeben. Es schließt mindestens eine kritische Sicherheitslücke. Angreifer könnten Schadcode einschleusen.

https://www.heise.de/news/Webbrowser-Google-Chrome-Update-dichtet-kritische-Sicherheitsluecke-ab-9057932.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Chrome #Security #Sicherheitslücken #Browser #news

heise Developer
3 weeks ago

Windows 11: Ein Vorgeschmack auf Rust für Developer im Insider-Programm

Was ist daraus geworden, Windows in Rust neu zu schreiben? Microsofts Verantwortlicher für Open-Source-Sicherheit gibt im Insider-Programm den Startschuss.

https://www.heise.de/news/Windows-11-Ein-Vorgeschmack-auf-Rust-fuer-Developer-im-Insider-Programm-9057154.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#CC #Microsoft #Rust #Sicherheitslücken #Windows #news

heise Security
3 weeks ago

JavaScript-Sandbox vm2: PoC zeigt neuen Sandbox-Ausbruch

Eine kritische Lücke in der JavaScript-Sandbox vm2 können Angreifer zum Ausbruch missbrauchen. Aktualisierte Software steht bereit, die die Lücken schließt.

https://www.heise.de/news/JavaScript-Sandbox-vm2-PoC-zeigt-neuen-Sandbox-Ausbruch-9056842.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#JavaScript #Sandbox #Security #Sicherheitslücken #news

iX Magazin
3 weeks ago

iX-Workshop: Windows 10 und 11 im Unternehmen absichern (10% Rabatt bis 29.5.)

Lernen Sie mit vielen Praxisbespielen, wie Sie Windows 10 und 11 (Pro und Enterprise) in Ihrem Unternehmen sicher betreiben. Mit 10 % Frühbucherrabatt bis 29.5.

https://www.heise.de/news/iX-Workshop-Windows-10-und-11-im-Unternehmen-absichern-10-Rabatt-bis-29-5-9009164.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Security #Sicherheitslücken #Windows #Windows #news

Online-Workshop: Windows 10 und 11 im Unternehmen absichern
LastBreach
3 weeks ago

Die Weekly #Hacker News - heute mit #Sicherheitslücken in #WordPress Plugin, #Aruba APs und #PrestaShop, #Cyber Angriffe auf Germany Trade & Invest und Landratsamt Ludwigsburg, #Toyota offenbart Kundendaten, #Phishing Warnungen und Haft für Erpresser.

https://www.lastbreach.de/blog/die-weekly-hacker-news-230515

heise online
3 weeks ago

Montag: Wordpress-Plug-in mit Sicherheitslücke, Extrem-YouTuber droht Gefängnis

Lücke bedroht Millionen Websites + YouTube-Flugzeugabsturz mit Folgen + Gehirnaktivität beim Sterben + KI verändert IT-Jobs + Bing möglicher Firefox-Partner

https://www.heise.de/news/Montag-Wordpress-Plug-in-mit-Sicherheitsluecke-Extrem-YouTuber-droht-Gefaengnis-9048752.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Bing #ChatGPT #CMS #Firefox #Google #ITBranche #KünstlicheIntelligenz #Luftfahrt #Medizin #Microsoft #Mozilla #Sicherheitslücken #Suchmaschine #Wordpress #YouTube #news

Mann im Tarnanzug bedient Laptop; Montag: Elementor-Lücke, Flugzeugabsturz-Folgen, Gehirn-Kampf, KI-Jobeinfluss & Firefox-Flirt mit Bing
heise Security
3 weeks ago

Synology VPN Plus Server aufgrund von Schwachstelle angreifbar

Synology meldet eine Sicherheitslücke im VPN Plus Server für die Router-Betriebssysteme. Über den Schweregrad herrscht Uneinigkeit zwischen BSI und Hersteller.

https://www.heise.de/news/Synology-VPN-Plus-Server-aufgrund-von-Schwachstelle-angreifbar-9032394.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Security #Sicherheitslücken #news

heise Security
3 weeks ago

Millionen Webseiten betroffen: Kritische Lücke in populärem Wordpress-Plug-in

Auf mehr als einer Million Wordpress-Instanzen läuft Essential Addons for Elementor. Angreifer können durch eine kritische Lücke die Kontrolle übernehmen.

https://www.heise.de/news/Millionen-Webseiten-betroffen-Kritische-Luecke-in-populaerem-Wordpress-Plug-in-9032312.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Security #Sicherheitslücken #Wordpress #news

Scripter :verified_flashing:
3 weeks ago

Kritische Lücken in Canon-Druckern ermöglichen Codeschmuggel | heise online
https://heise.de/-9019337 #Canon #Drucker #Sicherheitslücken

heise Security
3 weeks ago

Kritische Lücken in Canon-Druckern ermöglichen Codeschmuggel

Drucker mehrerer Baureihen von Canon haben kritische Sicherheitslücken. Angreifer könnten dadurch Code auf die Geräte schleusen und dort ausführen.

https://www.heise.de/news/Kritische-Luecken-in-Canon-Druckern-ermoeglichen-Codeschmuggel-9019337.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Canon #Drucker #Security #Sicherheitslücken #news

heise Security
3 weeks ago

Mehrere Sicherheitslücken in VMwares Cloud-Management Aria Operations

Patches schließen mehrere Sicherheitslücken, die die Ausweitung von Rechten innerhalb von VMwares Cloud-Management Aria Operationse erlauben.

https://www.heise.de/news/Mehrere-Sicherheitsluecken-in-VMwares-Cloud-Management-Aria-Operations-9012909.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Sicherheitslücken #VMware #news

heise Security
3 weeks ago

Shopsystem: Kritische Sicherheitslücke in Prestashop wird angegriffen

Eine kritische Sicherheitslücke klafft im Shopping-System Prestashop. Angreifer missbrauchen sie bereits. Ein aktueller Softwarestand schützt.

https://www.heise.de/news/Shopsystem-Kritische-Sicherheitsluecke-in-Prestashop-wird-angegriffen-9010286.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Cybercrime #Security #Sicherheitslücken #news

heise online
4 weeks ago

Software wird nicht von alleine sicher – Webinar-Serie für sichere Entwicklung

In fünf Webinaren vom 23. Mai bis 27. Juni 2023 lernen angehende Security-Champions Grundlagen und Praxis-Know-how für sichere Software- und Webentwicklung.

https://www.heise.de/news/Software-wird-nicht-von-alleine-sicher-Webinar-Serie-fuer-sichere-Entwicklung-8970528.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#IdentityManagement #Programmierung #Sicherheitslücken #Security #Softwareentwicklung #Webentwicklung #news

heise online
4 weeks ago
heise Security
4 weeks ago

Lücken im Linux-Kernel erlauben lokale Rechteausweitung

In zwei Komponenten des Linuxkernels verstecken sich Sicherheitslücken, die lokalen Angreifern eine Rootshell spendieren. Ein erster Exploit ist öffentlich.

https://www.heise.de/news/Luecken-im-Linux-Kernel-erlauben-lokale-Rechteausweitung-8992648.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#LinuxundOpenSource #LinuxKernel #Sicherheitslücken #news

Lock,With,Chain,On,A,Computer,Keyboard,-,3d,Illustration
heise online
4 weeks ago

heise meets … So manipuliert Social Engineering Verhaltensweisen Angestellter

Dr. Christian Schunck vom Fraunhofer-Institut IAO verrät, was hinter Social Engineering steckt und auf welche Tricks Kriminelle setzen.

https://www.heise.de/news/heise-meets-So-manipuliert-Social-Engineering-Verhaltensweisen-Angestellter-8992351.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Arbeitswelt #Phishing #Security #Sicherheitslücken #news

heise Security
4 weeks ago

Kritische Schwachstellen ermöglicht Übernahme von Aruba Access Points

Die HPE-Tochter Aruba schließt mehrere, zum Teil kritische Sicherheitslücken in den Access Points. Angreifer aus dem Netz könnten Schadcode einschleusen.

https://www.heise.de/news/Kritische-Schwachstellen-ermoeglicht-Uebernahme-von-Aruba-Access-Points-8992292.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#AccessPoint #Security #Sicherheitslücken #news

heise Security
4 weeks ago

Patchday: SAP dichtet 18 teils kritische Sicherheitslecks ab

Am Mai-Patchday dichtet SAP zum Teil kritische Sicherheitslücken in der Software des Unternehmens ab. IT-Verantwortliche sollten die Updates zügig anwenden.

https://www.heise.de/news/Patchday-SAP-dichtet-18-teils-kritische-Sicherheitslecks-ab-8992005.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Patchday #SAP #Security #Sicherheitslücken #news

Fraunhofer SIT
1 month ago

Experten der Fachhochschule Münster haben gravierende #Sicherheitslücken in der Medizintechnik entdeckt. Wo die Schwachstellen im #Krankenhaus liegen und wie sie aufgedeckt wurden, erklärt Projektverantwortlicher Prof. Sebastian Schinzel, @seecurity.

Hier kommen Sie zum Artikel: https://www.kma-online.de/aktuelles/it-digital-health/detail/wenn-die-medizintechnik-zur-angfriffsflaeche-wird-49662

heise online
1 month ago

#Verpasstodon

HP-Drucker: Hochriskante Sicherheitslücken in mehreren Laserjet Pro/MFPs

Mehrere hochriskante Schwachstellen in einigen HP Laserjet Pro/MFP-Modellen ermöglichen Angreifern, Schadcode einzuschleusen und ihre Rechte auszuweiten.

https://www.heise.de/news/HP-Drucker-Hochriskante-Sicherheitsluecken-in-mehreren-Laserjet-Pro-MFPs-8985460.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Firmware #HPLaserjet #HewlettPackard #LaserJet #Security #Sicherheitslücken #Sicherheitsupdates

heise online
1 month ago

#Verpasstodon

NRW Schulministerium: Noch mehr Sicherheitslücken gefunden

Das NRW-Schulministerium hat erklärt, dass noch mehr Sicherheitslücken gefunden wurden und das beauftragte Sicherheitsteam von Ernst & Young weitersuche.

https://www.heise.de/news/NRW-Schulministerium-Noch-mehr-Sicherheitsluecken-gefunden-8984214.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Abitur #ChaosComputerClub #Flüpke #LilithWittmann #NRW #Schule #Schulministerium #Security #Server #Sicherheitslücken

heise online
1 month ago

Kurz informiert: Schulserver, Vorwerk, Western Digital, Deep Floyd If

Unser werktäglicher News-Überblick fasst die wichtigsten Nachrichten des Tages kurz und knapp zusammen.

https://www.heise.de/news/Kurz-informiert-Schulserver-Vorwerk-Western-Digital-Deep-Floyd-If-8982460.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Cybercrime #kurzinformiert #Sicherheitslücken #Roboter #WesternDigital #news

heise online
1 month ago

NRW Schulministerium: Noch mehr Sicherheitslücken gefunden

Das NRW-Schulministerium hat erklärt, dass noch mehr Sicherheitslücken gefunden wurden und das beauftragte Sicherheitsteam von Ernst & Young weitersuche.

https://www.heise.de/news/NRW-Schulministerium-Noch-mehr-Sicherheitsluecken-gefunden-8984214.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#ChaosComputerClub #Security #Server #Sicherheitslücken #news

Digital,Classroom,Concept,For,Online,Education.,Modern,Classroom,Desks,On
heise online
1 month ago

Nach NRW-Abi-Panne: Sicherheitslücke auf Schulserver enthüllt tausende Nutzer

Nach den massiven Download-Störungen beim Abitur in Nordrhein-Westfalen musste Schulministerin Dorothee Feller nun auch noch ein größeres Datenleck einräumen.

https://www.heise.de/news/Nach-NRW-Abi-Panne-Sicherheitsluecke-auf-Schulserver-enthuellt-tausende-Nutzer-8979984.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Bildung #Cybersecurity #Digitalisierung #Sicherheitslücken #news

heise online
1 month ago

Software wird nicht von alleine sicher – Webinar-Serie für sichere Entwicklung

In fünf Webinaren vom 23. Mai bis 27. Juni 2023 lernen angehende Security-Champions Grundlagen und Praxis-Know-how für sichere Software- und Webentwicklung.

https://www.heise.de/news/Software-wird-nicht-von-alleine-sicher-Webinar-Serie-fuer-sichere-Entwicklung-8970215.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#IdentityManagement #Programmierung #Sicherheitslücken #Security #Softwareentwicklung #Webentwicklung #news

Anne Roth
1 month ago

Franziska Brantner (@franziskabrantner) Habecks Digital- und Innovations-Staatssekretärin im @BMWK, heute beim @sovtechfund :

Ziel des #STF ist nicht #Maintenance, das Ziel ist Sicherheit und das Schließen von #Sicherheitslücken.

Das ist auch wichtig, aber ich habe trotzdem gestaunt.

#DigitaleSouveränität

heise online
2 months ago

Zero-Click-Exploit: Israelischer Spyware-Hersteller QuaDream macht dicht

Erst vorige Woche exponierten Sicherheitsforscher den mächtigen Staatstrojaner Reign von QuaDream. Jetzt stellt die Firma ihre Aktivitäten in Israel ein.

https://www.heise.de/news/Zero-Click-Exploit-Israelischer-Spyware-Hersteller-QuaDream-macht-dicht-8968998.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Cybersecurity #Exploit #Sicherheitslücken #Spyware #news

heise online
2 months ago

MetaMask: 18 Monate Zugriff auf Kundendaten nach Angriff auf Ticket-System

Bei einem Sicherheitsvorfall beim ConsenSys-Support erhielten Unbefugte Zugriff auf Kundendaten. Die Wallet-Anwendungen MetaMask waren nicht direkt betroffen.

https://www.heise.de/news/MetaMask-18-Monate-Zugriff-auf-Kundendaten-nach-Angriff-auf-Ticket-System-8964940.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Cybercrime #CRM #Sicherheitslücken #news

Hacker,With,Bitcoin,Face,Mask,Behind,Notebook,Laptop,In,Front,Crypto,Kryptowährung
heise online
2 months ago

#Verpasstodon

Warten auf Sicherheitspatches: BIOS-Lücken gefährden Lenovo-Laptops

Angreifer könnten Lenovo-Laptops attackieren und im schlimmsten Fall Schadcode ausführen. Updates sind noch nicht verfügbar.

https://www.heise.de/news/Warten-auf-Sicherheitspatches-BIOS-Luecken-gefaehrden-Lenovo-Laptops-8948481.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#BIOS #Laptop #Lenovo #Patches #Security #Sicherheitslücken #Updates

heise online
2 months ago

#Verpasstodon

Drei Gründe, warum KI-Chatbots eine Sicherheitskatastrophe sind ​

Chatbots, die auf großen Sprachmodellen basieren, werden zurzeit in großem Umfang in Produkte integriert. Dabei sind sie voller Sicherheitslücken.

https://www.heise.de/hintergrund/Drei-Gruende-warum-KI-Chatbots-eine-Sicherheitskatastrophe-sind-8933941.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#ChatGPT #Infotech #KIChatbots #KünstlicheIntelligenz #Missbrauch #Phishing #Prompts #Security #Sicherheitslücken #Spam #Spracherkennung #Trainingsdaten #iOS

heise online
2 months ago

Drei Gründe, warum KI-Chatbots eine Sicherheitskatastrophe sind ​

Chatbots, die auf großen Sprachmodellen basieren, werden zurzeit in großem Umfang in Produkte integriert. Dabei sind sie voller Sicherheitslücken.

https://www.heise.de/hintergrund/Drei-Gruende-warum-KI-Chatbots-eine-Sicherheitskatastrophe-sind-8933941.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#ChatGPT #iOS #KünstlicheIntelligenz #Phishing #Security #Sicherheitslücken #Spam #Spracherkennung #news

Hacker,Attack,Computer,Hardware,Microchip,While,Process,Data,Through,Internet
heise online
2 months ago

Software wird nicht von alleine sicher – Webinar-Serie für sichere Entwicklung

In fünf Webinaren vom 23. Mai bis 27. Juni 2023 lernen angehende Security-Champions Grundlagen und Praxis-Know-how für sichere Software- und Webentwicklung.

https://www.heise.de/news/Software-wird-nicht-von-alleine-sicher-Webinar-Serie-fuer-sichere-Entwicklung-8144054.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#IdentityManagement #Programmierung #Sicherheitslücken #Security #Softwareentwicklung #Webentwicklung #news

heise online
2 months ago

Donnerstag: Internationale Spyware-Kampagnen, Kryptofirma verliert Millionen

Spyware per SMS-Link + Safemoon nicht safe + Telegram gegen DSGVO + Polizei mit Passfoto-Zugriff + Datenschutz von Parksündern + heiseshow zu drei neuen Themen

https://www.heise.de/news/Donnerstag-Internationale-Spyware-Kampagnen-Kryptofirma-verliert-Millionen-8230100.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Blockchain #Coronavirus #Cybercrime #Datenschutz #DSGVO #elektronischerPersonalausweis #HomeOffice #Kryptowährung #Messaging #Sicherheitslücken #SMS #Spyware #Telegram #Twitter #Überwachung #news

Mensch hält Handy in der Hand; Donnerstag: Spyware-Kommerz, Krypto-Verlust, Telegram-Kritik, Passfoto-Zugriff, Park-Bilder & heiseshow
heise online
2 months ago

Google und Amnesty International decken internationale Spyware-Kampagnen auf

Android, iOS, Chrome und Samsungs Internet-Browser seien zunehmend Angriffen kommerzieller Spyware ausgesetzt. Die Attacken nutzen per SMS verschickte Links.

https://www.heise.de/news/Google-und-Amnesty-International-decken-internationale-Spyware-Kampagnen-auf-8222319.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Android #Apple #Cybercrime #Google #iOS #Phishing #Samsung #Sicherheitslücken #SMS #Spyware #Tracking #news

Mensch tippt auf Smartphone
heise online
2 months ago

#Verpasstodon

Windows Snipping-Tool anfällig für "Acropalypse"

Anfang der Woche wurde eine "Acropalypse" genannte Lücke im Screenshot-Tool von Google Pixel-Phones bekannt. Das Windows 11 Snipping-Tool verhält sich ebenso.

https://www.heise.de/news/Windows-Snipping-Tool-anfaellig-fuer-Acropalypse-7619561.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Acropalypse #Security #Sicherheitslücken #SnippingTool #Windows11 #WindowsSnippingTool

heise online
2 months ago

Donnerstag: Erpressung nach Goanywhere-Attacke, Rechtfertigung des TikTok-Chefs

Prominente Opfer der Goanywhere-Attacke + TikTok gegen Vorwürfe + ProSiebenSat1 für Coop-Streaming + Windows-Tool mit Snipping-Lücke + heiseshow im neuen Format

https://www.heise.de/news/Donnerstag-Erpressung-nach-Goanywhere-Attacke-Rechtfertigung-des-TikTok-Chefs-7648832.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Biometrie #ChatGPT #Cybercrime #Datenschutz #elektronischerPersonalausweis #KünstlicheIntelligenz #Microsoft #Ransomware #Rundfunk #Sicherheitslücken #Streaming #TikTok #Windows #news

Verschwommene Zeichen auf Monitor; Donnerstag: Ransomware-Opfer, China-Agenten, Streaming-Kooperation, Windows-Acropalypse & heiseshow-Neustart
heise online
2 months ago

Log4Shell: Open Source als Gefahr für die Software-Lieferkette

In einem Online-Workshop diskutierte das BSI mit Beteiligung von Open-Source-Entwicklern die Konsequenzen der Log4Shell-Lücke. Leider mit zu wenig Konsequenzen.

https://www.heise.de/meinung/Log4Shell-Open-Source-als-Gefahr-fuer-die-Software-Lieferkette-7606506.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#BSI #Digitalisierung #Security #LinuxundOpenSource #Logj #Sicherheitslücken #news

Symbolische Zeichnung eines Servers mit vier Clients
heise online
3 months ago

Montag: Screenshot-Lücke in Googles Pixel, Experten loben Elektroauto-Reichweite

Exploit von Pixel-Screenshots + Reichweite von Elektroautos + Strom aus Geothermie-Anlagen + Interview zum neuen Thunderbird-Design + Kritik zur Picard-Serie

https://www.heise.de/news/Montag-Screenshot-Luecke-in-Googles-Pixel-Experten-loben-Elektroauto-Reichweite-7550683.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Datenschutz #EMail #Elektroauto #Elektromobilität #Energie #ErneuerbareEnergie #Exploit #GooglePixel #Ladestationen #LinuxundOpenSource #MozillaThunderbird #Sicherheitslücken #news

Bush in Form eines Androiden; Montag: Acropalypse-Exploit, E-Auto-Reichweite, Geothermie-Strom, Thunderbird-Interview & Picard-Kritik
heise online
3 months ago

Google Pixel: Exploit erlaubt Wiederherstellen nachträglich geänderter Bilder

Mit Googles Bildbearbeitung zugeschnittene Pixel-Screenshots können per "Acropalypse" reproduziert werden und sensible Daten verraten. Ein Patch ist verfügbar.

https://www.heise.de/news/Google-Pixel-Exploit-erlaubt-Wiederherstellen-nachtraeglich-geaenderter-Bilder-7550679.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Android #Datenschutz #Exploit #Google #GooglePixel #Security #Sicherheitslücken #news

Smartphone neben Googles Android-Figur auf einem Tisch
heise online
3 months ago

BKA und Zitis suchen Zero-Day-Exploits – Bundesregierung weiß nichts davon

Seit anderthalb Jahren arbeiten BKA und die Hackerbehörde Zitis im Rahmen eines EU-geförderten Projekts an einem "Live-Zugang" zu verschlüsselten Smartphones.

https://www.heise.de/news/BKA-und-Zitis-suchen-Zero-Day-Exploits-Bundesregierung-weiss-nichts-davon-7550346.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Bundeskriminalamt #BSI #Security #Sicherheitslücken #Verschlüsselung #Exploit #news

Hacker,Attack,Computer,Hardware,Microchip,While,Process,Data,Through,Internet
heise online
3 months ago

Konfigurationsfehler führt zu Datenleck bei Mastodon

Im Zuge der Erweiterung von Hardware und Software bei Mastodon war ein Archivserver mehrere Wochen für alle User einsehbar.

https://www.heise.de/news/Konfigurationsfehler-fuehrt-zu-Datenleck-bei-Mastodon-7550217.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Datenklau #Mastodon #Security #Sicherheitslücken #news

Portland,,Or,,Usa,-,Nov,8,,2022:,Mastodon,Logo,Is
heise online
3 months ago

Freitag: Sicherheitslücken in Samsung-Chips, Wish.com unzensiert und bestraft

Workaround gegen Exynos-Exploit + Wish.com in Frankreich + Vereinfachung elektronischer Krankschreibung + Schufa-Profile ein DSGVO-Verstoß + Video der US-Drohne

https://www.heise.de/news/Freitag-Sicherheitsluecken-in-Samsung-Chips-Wish-com-unzensiert-und-bestraft-7548688.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Datenschutz #Digitalisierung #Drohnen #DSGVO #eCommerce #DigitalHealth #GooglePixel #Samsung #Scoring #Sicherheitslücken #Smartphone #Suchmaschine #UkraineKrieg #Verbraucherschutz #Zensur #news

Handy in der Hand vor symbolischem Darknet; Freitag: Exynos-Exploit, Wish-Rückkehr, Krankenschein-Vereinfachung, Schufa-Rüge & Drohnenabsturz-Video
heise online
3 months ago

Nicht nur Samsung-Smartphones: Exynos-Chips mit teils kritischen Zero-Day-Lücken

Googles Project Zero findet Sicherheitslücken in Samsungs Modemchips für Smartphones. Für die Ausführung externer Software wird nur die Telefonnummer benötigt.

https://www.heise.de/news/Nicht-nur-Samsung-Smartphones-Exynos-Chips-mit-teils-kritischen-Zero-Day-Luecken-7548678.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Google #Hacking #GooglePixel #Samsung #Security #Sicherheitslücken #Smartphone #Exploit #news

Mann bedient Handy neben einem Funkturm
heise Security
3 months ago

In eigener Sache: Die Hall of Fame – Heise bedankt sich für Bug-Reports

Wer Sicherheitslücken auf Heise-Webseiten entdeckt und meldet, bekommt zukünftig seinen eigenen Platz in der exklusiven Heise-Ruhmeshalle.

https://www.heise.de/news/In-eigener-Sache-Die-Hall-of-Fame-Heise-bedankt-sich-fuer-Bug-Reports-7531502.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Sicherheitslücken #news

Hallo of Fame
heise online
3 months ago

BSI-Studie: Viele massive Sicherheitslücken bei Online-Shops

Das BSI untersuchte E-Commerce-Plattformen und stieß auf unzureichende Passwortrichtlinien, verwundbare JavaScript-Bibliotheken und fehlende Update-Optionen.

https://www.heise.de/news/BSI-Studie-Viele-massive-Sicherheitsluecken-bei-Online-Shops-7529045.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#BSI #eCommerce #Security #Sicherheitslücken #news

heise online
3 months ago

Wie ein Datenleck in einem Arzt-Terminservice monatelang offen bleiben konnte

Das verantwortungsbewusste Melden von Sicherheitslücken ist nicht immer so einfach. Ein Beispiel aus dem Umfeld von Arztpraxen zeigt, wo Stolpersteine liegen.

https://www.heise.de/hintergrund/Wie-ein-Datenleck-in-einem-Arzt-Terminservice-monatelang-offen-bleiben-konnte-7526518.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#BSI #Cybersecurity #Datenklau #Sicherheitslücken #news

heise Security
4 months ago

Sicherheitsupdates: Fernzugriffslösung Citrix Workspace attackierbar

Angreifer könnten Linux- und Windows-Systeme mit Citrix Workspace ins Visier nehmen.

https://www.heise.de/news/Sicherheitsupdates-Fernzugriffsloesung-Citrix-Workspace-attackierbar-7517405.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Security #Sicherheitslücken #news

heise online
4 months ago

Donnerstag: Neues Flip-Phone von Oppo, langsameres Podcast-Wachstum unkritisch

Klapp-Handy für 1000 Euro + Kommentar zur Podcast-Entwicklung + Attacken auf Microsoft 365 & Windows + Flugausfälle wegen Bauarbeiten + heiseshow über Giropay

https://www.heise.de/news/Donnerstag-Neues-Flip-Phone-von-Oppo-langsameres-Podcast-Wachstum-unkritisch-7517039.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Android #Bezahldienst #DeutscheTelekom #Digitalisierung #ElectronicCash #Glasfaser #KünstlicheIntelligenz #Microsoft #OnlineWerbung #Paypal #Podcast #Security #Sicherheitslücken #Smartphone #news

heise online
4 months ago

CMS: Typo3-Schwachstelle ermöglicht Cross-Site-Scripting

Im Content-Management-System Typo3 könnten Angreifer eine Cross-Site-Scripting-Lücke angreifen, um schädlichen HTML-Code einzuschleusen. Updates stehen bereit.

https://www.heise.de/news/CMS-Typo3-Schwachstelle-ermoeglicht-Cross-Site-Scripting-7490680.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#CMS #XSS #LinuxundOpenSource #Security #Sicherheitslücken #Typo #news

heise online
4 months ago

Balkonkraftwerke: Sicherheitslücke in Mikrowechselrichtern von Deye

Mikrowechselrichter von Deye werden mit unsicherer Firmware ausgeliefert. Helfen kann nur der chinesische Hersteller, doch das Update gibt es nur auf Anfrage.

https://www.heise.de/news/Sicherheitsluecke-bei-Mikrowechselrichtern-von-Deye-Haendler-nicht-zustaendig-7483376.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Balkonkraftwerk #Sicherheitslücken #news

heise online
4 months ago

Cyberattacke auf IT-Dienstleister Adesso: Systeme kompromittiert, Daten kopiert

Unbekannte Angreifer haben Systeme von Adesso kompromittiert und Daten heruntergeladen. Das bestätigte das Unternehmen auf Anfrage von heise online.

https://www.heise.de/news/Cyberattacke-auf-IT-Dienstleister-Adesso-Systeme-kompromittiert-Daten-kopiert-7477544.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Security #Sicherheitslücken #news

heise online
4 months ago

Hackerbehörde: Faeser will Zitis zur Abhörzentrale aufrüsten

Laut Eckpunkten aus dem Innenministerium soll die Arbeit der staatlichen Hackerstelle Zitis auf eine Gesetzesbasis gestellt, zugleich aber ausgeweitet werden.

https://www.heise.de/news/Hackerbehoerde-Faeser-will-Zitis-zur-Abhoerzentrale-aufruesten-7476108.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Cybersecurity #Netzpolitik #Sicherheitslücken #Überwachung #Exploit #news

heise Security
4 months ago

ProxyShell & Co.: Microsoft gibt Tipps, um Exchange Server abzusichern

Vor dem Hintergrund mehrerer kritischer Sicherheitslücken und Attacken auf Exchange Server zeigt Microsoft, welche Updates Admins dringend installieren müssen.

https://www.heise.de/news/ProxyShell-Co-Microsoft-gibt-Tipps-um-Exchange-Server-abzusichern-7472639.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#MicrosoftExchange #Security #Sicherheitslücken #news

heise online
5 months ago

Webbrowser: Microsoft Edge-Update schließt hochriskante Lücken

Microsoft hat in einem Update des Webbrowsers Edge Sicherheitslücken aus dem Chromium-Projekt abgedichtet. Sie schließt auch weitere hochriskante Lücken.

https://www.heise.de/news/Webbrowser-Microsoft-Edge-Update-schliesst-hochriskante-Luecken-7459742.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Browser #MicrosoftEdge #Security #Sicherheitslücken #Sicherheitsupdate #Update

heise online
5 months ago

Kindersicherungs-Apps: Smarte Kids könnten Eltern attackieren

Sicherheitsforscher haben Android-Apps untersucht, über die Eltern Internetzugriffe von Kindern einschränken können. Doch Schwachstellen weichen den Schutz auf.

https://www.heise.de/news/Kindersicherungs-Apps-Smarte-Kids-koennten-Eltern-attackieren-7435146.html?wt_mc=sm.red.ho.mastodon.mastodon.-.-

#AndroidApps #Kindersicherung #Pentest #Security #Sicherheitslücken #Untersuchung #News

heise online
5 months ago

Microsoft half Apple, macOS' Gatekeeper zu verbessern

Gatekeeper markiert über den Browser heruntergeladene Dateien, damit macOS vor deren Ausführung warnen oder sie verhindern kann. Klingt einfach, ist es nicht.​

https://www.heise.de/news/Microsoft-half-macOS-Gatekeeper-zu-verbessern-7434470.html?wt_mc=sm.red.ho.mastodon.mastodon.-.-

#Achilles #Apple #AppleDouble #Bug #CVE202242821 #Gatekeeper #GatekeeperinMacOSX #LockdownMode #Malware #Microsoft #Proofofconcept #Security #Sicherheitslücken #macOS #News

TheBuggers :mastodon:
7 months ago

Der #Videokonferenz|anbieter #Zoom hat #Sicherheitslücken in seiner Software geschlossen. Anwender sollten die neuesten Versionen der Zoom-Desktop-Clients (mac OS und Windows) und der Zoom-Mobile-Apps (iOS und Android) installieren. Als kritisch wird insbesondere eine Schwachstelle eingestuft, über die #Schadsoftware ins System eingeschleust werden könnte. Dazu müssen Angreifer nur manipulierte Meeting-Adressen an ihre potenziellen Opfer schicken.

Lars
11 months ago

Schon interessant was alles so nach Hause telefoniert. #android #sicherheitslücken es sind auch Apps dabei wo ich gedacht habe die senden nicht.