Direkt zum Inhalt

ClickAndCut

Testumgebung
  • .spiegel_news
  • .heise_news
  • .bookmarks
  • .radio
  • .kontakt

Autor: Dennis Schirrmacher

Sicherheitsupdates: Zoom Room Client & Co. angreifbar

Geschrieben am 13. November 2024 Veröffentlicht in .heise_news

Die Entwickler rüsten verschiedene Zoom-Apps gegen mögliche Angriffe. Davon sind unter anderem macOS und Windows betroffen.

heise-Angebot: IT-Security-Konferenz secIT im März 2025 hilft Admins

Geschrieben am 13. November 2024 Veröffentlicht in .heise_news

IT-Systeme effektiv vor Cyberattacken schützen: Die redaktionell kuratierten Inhalte der secIT 2025 punkten mit hilfreichem Fachwissen, verständlich vermittelt.

Patchday Adobe: Schadcode-Attacken auf After Effects & Co. möglich

Geschrieben am 13. November 2024 Veröffentlicht in .heise_news

Verschiedene Anwendungen von Adobe sind verwundbar. Sicherheitsupdates schließen mehrere Lücken.

Patchday Microsoft: Internet-Explorer-Komponente ermöglicht Attacken

Geschrieben am 13. November 2024 Veröffentlicht in .heise_news

Microsoft hat wichtige Sicherheitspatches für unter anderem Azure, Exchange Server und Windows veröffentlicht. Es gibt bereits Angriffe.

Dell SmartFabric OS10: Angreifer können Schadcode ausführen

Geschrieben am 12. November 2024 Veröffentlicht in .heise_news

Dells Netzwerkbetriebssystem SmartFabric OS10 ist verwundbar. Angreifer können an mehreren Softwareschwachstellen ansetzen.

Veeam Backup Enterprise Manager: Unbefugte Zugriffe durch Angreifer möglich

Geschrieben am 11. November 2024 Veröffentlicht in .heise_news

Ein wichtiges Sicherheitsupdate schützt Veeam Backup Enterprise Manager vor möglichen Attacken.

Sicherheitsupdates: Dell Enterprise SONiC für mehrere Attacken anfällig

Geschrieben am 11. November 2024 Veröffentlicht in .heise_news

Angreifer können sich unbefugt Zugriff auf die Netzwerkmanagementsoftware Dell Enterprise SONiC verschaffen.

Backup-Appliance PowerProtect DD von Dell als Einfallstor für Angreifer

Geschrieben am 8. November 2024 Veröffentlicht in .heise_news

Die Entwickler von Dell haben in aktuellen Versionen von PowerProtect DD mehrere Sicherheitslücken geschlossen.

heise+ | Review PlayStation 5 Pro: Auflösung, Bildqualität und Raytracing analysiert

Geschrieben am 6. November 2024 Veröffentlicht in .heise_news

Sonys PS5 Pro wertet die Grafik einiger Titel dank leistungsfähigerer Hardware und KI-Upscaling auf. Ob das 800 Euro wert ist, zeigt der Test und Bildvergleich.

Multi-Faktor-Authentifizierung soll für Google-Cloud obligatorisch werden

Geschrieben am 6. November 2024 Veröffentlicht in .heise_news

Um Google-Cloud-Accounts effektiver vor Attacken zu schützen, will das Technologieunternehmen sukzessive MFA einführen.

Sicherheitsupdates: Schadcode-Attacken auf Synology-NAS möglich

Geschrieben am 1. November 2024 Veröffentlicht in .heise_news

Zwei während des Hackerwettbewerbs Pwn2Own entdeckte kritische Sicherheitslücken in NAS-Geräten von Synology wurden geschlossen.

Nvidia ConnectX, BlueField: Angreifer können Daten manipulieren

Geschrieben am 1. November 2024 Veröffentlicht in .heise_news

In aktuellen Firmwareversion hat Nvidia Sicherheitslücken im Netzwerkadapter ConnectX und der Computing-Plattform BlueField geschlossen.

Qnap schließt NAS-Sicherheitslücke aus Hackerwettbewerb

Geschrieben am 30. Oktober 2024 Veröffentlicht in .heise_news

NAS-Modelle von Qnap mit der Backupsoftware HBS 3 Hybrid Backup Sync sind angreifbar. Eine neue Version schließt eine kritische Schwachstelle.

Sicherheitsupdates: Firefox und Thunderbird gegen Schadcode-Attacken gerüstet

Geschrieben am 29. Oktober 2024 Veröffentlicht in .heise_news

Angreifer können die Browser Firefox und Firefox ESR und den Mailclient Thunderbird unter anderem abstürzen lassen.

Operation Magnus: Internationale Strafermittler sprengen große Malware-Plattform

Geschrieben am 29. Oktober 2024 Veröffentlicht in .heise_news

Unter anderem Ermittler aus Europa und den USA haben eine Malware-Plattform offline genommen. Die verteilte weltweit die Infostealer Redline und Meta.

IBM App Connect Enterprise: Angreifer können Anmeldung umgehen

Geschrieben am 28. Oktober 2024 Veröffentlicht in .heise_news

Die Entwickler von IBM haben zwei Sicherheitslücken in App Connect Enterprise Certified Container geschlossen. Attacken sind aber nicht ohne Weiteres möglich.

Bug-Bounty-Programm: Sicherheitsforscher sollen Googles Cloud quälen

Geschrieben am 22. Oktober 2024 Veröffentlicht in .heise_news

Ab sofort können Sicherheitsforscher Googles Clouddienste auf Sicherheit abklopfen und bei Erfolg Geldprämien einstreichen.

Sicherheitsupdates: DoS-Attacken auf IBM-Software möglich

Geschrieben am 22. Oktober 2024 Veröffentlicht in .heise_news

IBMs Entwickler haben Schwachstellen in App Connect Enterprise und WebSphere Application Server geschlossen.

Spring Framework: Angreifer können Dateien einsehen

Geschrieben am 20. Oktober 2024 Veröffentlicht in .heise_news

Updates schließen Schwachstellen in Spring Framework. Für einige Versionen ist der Support ausgelaufen und Patches gibt es nicht mehr für alle Nutzer.

Sicherheitsupdates: Angreifer können über Grafana-Lücke eigene Befehle ausführen

Geschrieben am 20. Oktober 2024 Veröffentlicht in .heise_news

Das Datenvisualisierungswerkzeug Grafana ist verwundbar, und Angreifer können auf Systemen eigene Befehle ausführen und unter anderem Passwörter einsehen.

Cisco-Hack: Angreifer hatten Zugriff auf Daten in einem DevHub-Portal

Geschrieben am 20. Oktober 2024 Veröffentlicht in .heise_news

Mittlerweile hat Cisco einen Cyberangriff bestätigt. Daten sind abgeflossen. Davon sollen aber die eigenen Systeme nicht direkt betroffen sein.

Angreifer können PCs mit Virenschutz von Bitdefender und Trend Micro attackieren

Geschrieben am 20. Oktober 2024 Veröffentlicht in .heise_news

Sicherheitsupdates schließen Schwachstellen in Bitdefender Total Security und Trend Micro Deep Security Agent.

Kritische Sicherheitslücke: Angreifer können Kubernetes als Root attackieren

Geschrieben am 18. Oktober 2024 Veröffentlicht in .heise_news

Bestimmte Kubernetes Image Builder erzeugen VM-Images mit statischen Zugangsdaten. Admins müssen bestehende Images neu erstellen.

Oracle schützt Softwareprodukte mit 334 Sicherheitsupdates

Geschrieben am 17. Oktober 2024 Veröffentlicht in .heise_news

Mit seinen quartalsweise erscheinenden Sicherheitsupdates sichert Oracle abermals das eigene Softwareportfolio ab.

Sicherheitsupdates: Root-Attacken auf VoIP-Adapter von Cisco möglich

Geschrieben am 17. Oktober 2024 Veröffentlicht in .heise_news

Angreifer können mehrere Produkte von Cisco attackieren und im schlimmsten Fall Systeme kompromittieren.

Beitragsnavigation

Ältere Beiträge
Stolz präsentiert von WordPress
ClickAndCut
  • .spiegel_news
  • .heise_news
  • .bookmarks
  • .radio
  • .kontakt