Avatar
heise Security
3fd098b838e05b32c177dd43409e82663719828546f02b4d56c12babde60f77a
News und Hintergrund-Geschichten von heise Security - dem Sicherheitsportal von heise online. Offizieller Account 🤖 Die meisten Posts sind automatisiert https://www.heise.de/security/impressum.html

Pandas im Sandsturm: Das Namenschaos des Cybercrime durchschauen

Wussten Sie, dass hinter einem LockBit-Angriff in der Regel nicht die LockBit-Gang steckt? Wir erklären warum und beleuchten verwirrende Namenskonventionen.

https://www.heise.de/hintergrund/Pandas-im-Sandsturm-Das-Namenschaos-des-Cybercrime-durchschauen-10251629.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#Cybercrime #Security #news

Opensource-Sicherheitsplattform: Kritische Lücke in Wazuh erlaubte Codeschmuggel

Über eine unsichere Deserialisierung konnten Angreifer auf Wazuh-Servern eigenen Code aus der Ferne ausführen. Der Angriff gelang auch über gekaperte Agenten.

https://www.heise.de/news/Opensource-Sicherheitsplattform-Kritische-Luecke-in-Wazuh-erlaubte-Codeschmuggel-10279201.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#API #Security #news

Adobe-Patchday: Schadcode-Sicherheitslücken gefährden Illustrator & Co.

Angreifer können an mehreren Sicherheitslücken in Anwendungen von Adobe ansetzen, um Computer zu kompromittieren.

https://www.heise.de/news/Adobe-Patchday-Schadcode-Sicherheitsluecken-gefaehrden-Illustrator-Co-10279209.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#Adobe #Patchday #AdobePhotoshop #Security #Sicherheitslücken #Updates #news

Ivanti: Kritische Codeschmuggel-Lücken in VPN und CSA

In Ivantis VPN-Software ICS, IPS und ISAC sowie in Ivanti CSA klaffen kritische Sicherheitslecks. Angreifer können Schadcode unterjubeln.

https://www.heise.de/news/Ivanti-Kritische-Codeschmuggel-Luecken-in-VPN-und-CSA-10279170.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#Security #Sicherheitslücken #news

Patchday Microsoft: Angreifer attackieren Windows und löschen Daten

Es sind wichtige Sicherheitsupdates für Azure, Office, Windows und Co. erschienen. Es gibt bereits Attacken. Weitere können bevorstehen.

https://www.heise.de/news/Patchday-Microsoft-Angreifer-attackieren-Windows-und-loeschen-Daten-10279178.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#Cyberangriff #Exploit #Microsoft #Patchday #Security #Sicherheitslücken #Updates #Windows #news

LKA Niedersachsen warnt vor gefälschten Krypto-Anlageseiten

Gefälschte Anzeigen mit berühmten Persönlichkeiten, die für Krypto-Anlagen werben, sind laut LKA Niedersachsen eine andauernde Bedrohung.

https://www.heise.de/news/LKA-Niedersachsen-warnt-vor-gefaelschten-Krypto-Anlageseiten-10235653.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#Bitcoin #Cybercrime #Security #news

Kryptowährungen: Ethereum-Entwickler im Visier von Angreifern

Kriminelle haben gefälschte NPM-Pakete für die Ethereum-Entwicklungsplattform Hardhat verteilt und damit kritische Daten abgegriffen.

https://www.heise.de/news/Kryptowaehrungen-Ethereum-Entwickler-im-Visier-von-Angreifern-10225994.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#Ethereum #Security #news

38C3: BitLocker-Verschlüsselung von Windows 11 umgangen, ohne PC zu öffnen.

Zwei Jahre nach der vermeintlichen Behebung einer Lücke kann diese weiterhin genutzt werden, um BitLocker-geschützte Festplatten von Windows 11 zu entschlüsseln

https://www.heise.de/news/38C3-BitLocker-Verschluesselung-von-Windows-11-umgangen-ohne-PC-zu-oeffnen-10221690.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#ChaosCommunicationCongress #Security #Verschlüsselung #Windows #Windows #news

38C3: So war der erste Tag des Hackerkongresses

Tausende Hacker und Aktivisten treffen sich in Hamburg. In gut besuchten Vorträgen ging es nach der Eröffnung um Datenlecks bei VW und unsichere Wahlsoftware.

https://www.heise.de/news/38C3-So-war-der-erste-Tag-des-Hackerkongresses-10221072.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#ChaosCommunicationCongress #ChaosComputerClub #Datenleck #Gesellschaft #Hacking #Maker #news

Minispiel auf Steam: Hacky macht Spieler zum filmreifen Meister-Hacker

Wer neugierige Sitznachbarn beeindrucken oder sich einfach mal wie ein richtiger Film-Hacker fühlen möchte, wird auf Steam fündig.

https://www.heise.de/news/Minispiel-auf-Steam-Hacky-macht-Spieler-zum-filmreifen-Meister-Hacker-10108035.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#Hacking #Spiele #Steam #news

Cyberangriff auf Pharmahändler AEP

Die AEP GmbH, ein Großhändler für Apotheken, wurde Opfer eines Cyberangriffs. In der Folge ist ein Teil der IT-Systeme verschlüsselt.

https://www.heise.de/news/Cyberangriff-auf-Pharmahaendler-AEP-10001097.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#DigitalHealth #Ransomware #Security #news

heise security Webinar: M365-Sicherheit selbst testen

Mit dem kostenlosen Tool ScubaGear können Firmen und Behörden ihre M365-Cloud-Dienste selbst prüfen und optimieren. Das Webinar gibt dazu den Schnelleinstieg.

https://www.heise.de/news/heise-security-Webinar-M365-Sicherheit-selbst-testen-9832122.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#CloudComputing #EntraID #Microsoft #Security #news

Tinder, OKCupid, Grindr & Co. lassen intime Daten abfließen

Sicherheitsforscher haben 15 populäre Dating-Apps abgeklopft: Sämtliche Apps geben intime Daten wie sexuelle Orientierung oder genaue Aufenthaltsorte preis.

https://www.heise.de/news/Tinder-OKCupid-Grindr-Co-lassen-intime-Daten-abfliessen-9830067.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#Datenschutz #news

Fatales Crowdstrike Update: Wir brauchen mehr Herstellerhaftung

Ein kaputtes Crowdstrike-Update legt große Teile der IT-Welt lahm. Hersteller müssen für Fehler Verantwortung tragen, meint Security-Experte Jürgen Schmidt.

https://www.heise.de/meinung/Fatales-Crowdstrike-Update-Wir-brauchen-mehr-Herstellerhaftung-9807499.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#IT #Microsoft #Security #Windows #news

TeamViewer-Angriff: Die Spur führt nach Russland

Die Eindringlinge von "Cozy Bear" hatten offenbar die Zugangsdaten eines TeamViewer-Angestellten erbeutet, um in die IT-Infrastruktur einzudringen.

https://www.heise.de/news/TeamViewer-Angriff-Die-Spur-fuehrt-nach-Russland-9782630.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#Cyberangriff #Security #news

Bitwarden überarbeitet Browser-Erweiterungen

Bitwarden überarbeitet die Browser-Erweiterungen des Passwort-Managers und will damit die Bedienung vereinfachen.

https://www.heise.de/news/Bitwarden-ueberarbeitet-Browser-Erweiterungen-9730858.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#Browser #Passwörter #Security #news

GitLab: Accountübernahme nach 1-Klick-Attacke möglich

Mehrere Sicherheitslücken in GitLab gefährden Systeme. Gegen mögliche Attacken gerüstete Versionen stehen zum Download bereit.

https://www.heise.de/news/GitLab-Accountuebernahme-nach-1-Klick-Attacke-moeglich-9730570.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#Exploit #Git #Patchday #Security #Sicherheitslücken #Updates #news

Google Chrome: Vierte bereits missbrauchte Zero-Day-Lücke in zwei Wochen

Google schließt eine Zero-Day-Lücke im Chrome-Webbrowser, die bereits angegriffen wird. Die vierte in zwei Wochen.

https://www.heise.de/news/Google-Chrome-Vierte-bereits-missbrauchte-Zero-Day-Luecke-in-zwei-Wochen-9730530.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#Browser #Chrome #Exploit #Google #Security #Sicherheitslücken #news

Synology dichtet Sicherheitslecks in SRM ab

Im Synology Router Manager (SRM) klaffen Sicherheitslecks, durch die Angreifer etwa Scripte einschleusen können. Ein Update steht bereit.

https://www.heise.de/news/Synology-dichtet-Sicherheitslecks-in-SRM-ab-9652225.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#Security #Sicherheitslücken #news

SAP schließt zehn Sicherheitslücken am März-Patchday

SAP hat zehn neue Sicherheitsmitteilungen zum März-Patchday veröffentlicht. Zwei der geschlossenen Lücken gelten als kritisch.

https://www.heise.de/news/SAP-schliesst-zehn-Sicherheitsluecken-am-Maerz-Patchday-9652057.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#Patchday #SAP #Security #Sicherheitslücken #news