Avatar
heise Security
3fd098b838e05b32c177dd43409e82663719828546f02b4d56c12babde60f77a
News und Hintergrund-Geschichten von heise Security - dem Sicherheitsportal von heise online. Offizieller Account 🤖 Die meisten Posts sind automatisiert https://www.heise.de/security/impressum.html

Schweiz: Daten der Militärpolizei im Darknet aufgetaucht

Nach dem Angriff auf die Softwarefirma Xplain sind nun auch Daten der Schweizer Militärpolizei im Darknet entdeckt worden. Die Armee gibt Entwarnung.

https://www.heise.de/news/Schweiz-Daten-der-Militaerpolizei-im-Darknet-aufgetaucht-9286189.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Cybercrime #Cybersecurity #Darknet #Ransomware #news

FBI-Warnung: Barracuda ESG-Appliances noch immer bedroht, umgehend entfernen

Das FBI warnt vor den Barracuda-ESG-Schwachstellen, die Ende Mai bekannt wurden. Es geht davon aus, dass alle Geräte kompromittiert seien.

https://www.heise.de/news/FBI-Warnung-Barracuda-ESG-Appliances-noch-immer-bedroht-umgehend-entfernen-9284695.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#FBI #Security #Sicherheitslücken #news

Asustor: Schwachstellen im NAS-Betriebssystem ermöglichen Übernahme

Das NAS-Betriebssystem Asustor Data Master enthält Sicherheitslücken, die Angreifern aus dem Netz die Übernahme ermöglichen. Ein Update ist verfügbar.

https://www.heise.de/news/Asustor-Schwachstellen-im-NAS-Betriebssystem-ermoeglichen-Uebernahme-9282503.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#NAS #Security #Sicherheitslücken #Updates #news

Schwachstellen im Web-Interface machen Aruba Orchestrator angreifbar

Angreifer können Arubas SD-WAN-Managementlösung EdgeConnect SD-WAN Orchestrator attackieren.

https://www.heise.de/news/Schwachstellen-im-Web-Interface-machen-Aruba-Orchestrator-angreifbar-9282524.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Security #Sicherheitslücken #Updates #news

Backup-Software: Angriffe auf Veeam-Sicherheitslücke

Die Cybersicherheitsbehörde CISA warnt vor aktuell laufenden Angriffen auf eine Veeam-Backup-Schwachstelle. Updates stehen bereit.

https://www.heise.de/news/Backup-Software-Angriffe-auf-Veeam-Sicherheitsluecke-9282365.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Security #news

Vielfältige Attacken auf Ivanti Enterprise Mobility Management möglich

Angreifer können Schadcode auf Systeme mit Ivanti EMM schieben und ausführen. Eine dagegen abgesicherte Version schafft Abhilfe.

https://www.heise.de/news/Vielfaeltige-Attacken-auf-Ivanti-Enterprise-Mobility-Management-moeglich-9245340.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Security #Sicherheitslücken #Updates #news

Kryptowährung: FBI warnt vor Betrugsmasche mit Beta-Apps

Cyberkriminelle schleusen dem FBI zufolge Beta-Apps mit Schadcodes in offizielle App Stores, um bei Opfern abzukassieren.

https://www.heise.de/news/Kryptowaehrung-FBI-warnt-vor-Betrugsmasche-mit-Beta-Apps-9244313.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Kriminalität #Cybercrime #Kryptowährung #Security #news

Schadcode-Attacken via WLAN auf einige Automodelle von Ford möglich

Eine Schwachstelle im Infotainmentsystem gefährdet bestimmte Modellserien von Ford und Lincoln. Die Fahrsicherheit soll davon aber nicht beeinträchtigt sein.

https://www.heise.de/news/Schadcode-Attacken-via-WLAN-auf-einige-Automodelle-von-Ford-moeglich-9243345.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Auto #Ford #Infotainment #Security #Sicherheitslücken #Updates #news

Sicherheitslücken: Angreifer können kritische Infrastrukturen lahmlegen

Aufgrund von mehreren Schwachstellen in einem SDK, das im Industriebereich zum Einsatz kommt, sind Attacken auf kritische Infrastrukturen möglich.

https://www.heise.de/news/Sicherheitsluecken-Angreifer-koennen-kritische-Infrastrukturen-lahmlegen-9243092.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Security #Sicherheitslücken #Updates #news

Chef der Cyberagentur: Wir müssen neu über Sicherheit nachdenken

Cybersicherheit hierzulande findet der Chef der Halleschen Bundesagentur für Innovation in der Cybersicherheit ausbaufähig. Hackbacks sieht er kritisch.

https://www.heise.de/news/Chef-der-Cyberagentur-Wir-muessen-neu-ueber-Sicherheit-nachdenken-9243028.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Bundeswehr #Cybersecurity #Security #news

Pwnie Awards 2023: Blinkende LEDs, Zero-Days und Datenpannen

Wie jedes Jahr bedachte die Pwnie-Jury auf der Black Hat-Konferenz Tops wie auch Flops der Security-Szene mit niedlichen Pony-Trophäen.

https://www.heise.de/news/Pwnie-Awards-2023-Blinkende-LEDs-Zero-Days-und-Datenpannen-9242561.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#BlackHat #Cybersecurity #Sicherheitslücken #news

20 Jahre Blaster-Wurm: Der nächste Super-GAU wartet in der Cloud

Als Blaster über Windows-PCs weltweit herfiel, war die Aufregung groß. Gefahr gebannt? Mitnichten, meint Jürgen Schmidt und blickt besorgt in die Cloud.

https://www.heise.de/meinung/20-Jahre-Blaster-Wurm-Der-naechste-Super-GAU-wartet-in-der-Cloud-9241438.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#MicrosoftAzure #CloudComputing #Microsoft #Malware #Security #Windows #news

DocMorris erneut Opfer von Credential-Stuffing

Online-Versandapotheke DocMorris wurde erneut Opfer von Credential-Stuffing. In der Folge kam es zu weniger als 200 "betrügerischen Bestellungen".

https://www.heise.de/news/DocMorris-erneut-Opfer-von-Credential-Stuffing-9242214.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Datenschutz #DigitalHealth #news

Gefahrenabwehr mit KI: DARPA startet millionenschwere AI Cyber Challenge

Zusammen mit Schwergewichten der Tech-Branche möchte die US-Behörde Innovationen im Bereich der KI-gestützten Cyberabwehr vorantreiben. Hohe Preisgelder winken.

https://www.heise.de/news/Gefahrenabwehr-mit-KI-DARPA-startet-millionenschwere-AI-Cyber-Challenge-9241999.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Cybercrime #Cybersecurity #DARPA #KünstlicheIntelligenz #Security #news

Statischer Schlüssel in Dell Compellent leakt Zugangsdaten für VMware vCenter

Aufgrund einer Schwachstelle in Dells Compellent Integration Tools for VMware (CITV) können Angreifer Log-in-Daten entschlüsseln.

https://www.heise.de/news/Statischer-Schluessel-in-Dell-Compellent-leakt-Zugangsdaten-fuer-VMware-vCenter-9241495.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Dell #Security #Sicherheitslücken #Updates #VMware #news

Lesetipp: Wenn der Microsoft Defender zum Angreifer wird

Forscher haben spannende Details zu einer im April gefixten Lücke im Defender-Signaturupdateprozess veröffentlicht. Sie sehen Potenzial für künftige Angriffe.

https://www.heise.de/news/Lesetipp-Wenn-der-Microsoft-Defender-zum-Angreifer-wird-9241230.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Security #Sicherheitslücken #Updates #news

Sicherheitsupdates für Nextcloud: Angreifer können Daten löschen

Die Cloud-Computing-Software Nextcloud ist verwundbar. Sicherheitsupdates sind verfügbar.

https://www.heise.de/news/Sicherheitsupdates-Nextcloud-Angreifer-koennen-Daten-loeschen-9241051.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Security #Sicherheitslücken #Updates #news

secIT Digital: Mit Workshop-Kow-how Cybergangster in Schach halten

Wie funktioniere eigentlich IT-Attacken auf Firmen und was kann man dagegen tun? Die Referenten der Security-Konferenz secIT Digital haben die Antworten.

https://www.heise.de/news/secIT-Digital-Mit-Workshop-Kow-how-Cybergangster-in-Schach-halten-9240092.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Cybercrime #Cybersecurity #Ransomware #Security #news

Videomeeting-Anwendungen: Zoom rüstet Produkte gegen mögliche Attacken

Wichtige Sicherheitsupdates, für unter anderem den Windows-Client von Zoom, schließen mehrere Lücken.

https://www.heise.de/news/Videomeeting-Anwendungen-Zoom-ruestet-Produkte-gegen-moegliche-Attacken-9240044.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Security #Sicherheitslücken #Updates #news

Schnellere Updates: Google will die Sicherheitspatch-Lücke bei Chrome minimieren

Um das Zeitfenster für Attacken auf den Webbrowser Chrome zu verkleinern, will Google Sicherheitslücken schneller schließen.

https://www.heise.de/news/Schnellere-Updates-Google-will-die-Sicherheitspatch-Luecke-bei-Chrome-minimieren-9239899.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

#Chrome #Google #Security #Sicherheitslücken #Updates #news