Chef-Masche: 42 Millionen US-Dollar erbeutet, kurz darauf klicken Handschellen Geschrieben am 7. August 2024 Veröffentlicht in .heise_news CEO-Fraud ist eine globale Bedrohung und Kriminelle ergaunern Millionenbeträge. Nun zeigt eine Interpol-Operation, dass sich schnelles Handeln für Opfer lohnt.
Mail-Client und Webbrowser: Chrome, Firefox und Thunderbird attackierbar Geschrieben am 7. August 2024 Veröffentlicht in .heise_news Angreifer können an mehreren Sicherheitslücken in Chrome, Firefox und Thunderbird ansetzen. Mittlerweile wurden die Lücken geschlossen.
Sicherheitsupdate: Kritische Schadcode-Lücke bedroht Analyseplattform Kibana Geschrieben am 6. August 2024 Veröffentlicht in .heise_news In aktuellen Versionen haben die Kibana-Entwickler ein gefährliches Sicherheitsproblem gelöst.
Patchday: Angreifer nutzen Sicherheitslücke im Android-Kernel aus Geschrieben am 6. August 2024 Veröffentlicht in .heise_news Google hat mehrere Schwachstellen in seinem mobilen Betriebssystem Android geschlossen.
Kritische Sicherheitslücke bedroht Unternehmenssoftware Apache OFBiz Geschrieben am 5. August 2024 Veröffentlicht in .heise_news Angreifer können Systeme mit Apache OFBiz attackieren und eigenen Code ausführen. Eine dagegen abgesicherte Version steht zum Download bereit.
Unbefugte Zugriffe auf IT-Managementlösung Aruba ClearPass möglich Geschrieben am 2. August 2024 Veröffentlicht in .heise_news Die Entwickler von HPE Aruba Networking haben in ClearPass Policy Manager unter anderem eine kritische Sicherheitslücke geschlossen.
Kritische Sicherheitslücke bedroht Google Chrome Geschrieben am 1. August 2024 Veröffentlicht in .heise_news Angreifer können an mehreren Schwachstellen in Chrome ansetzen, um PCs zu kompromittieren.
Keine Sicherheitsupdates in Sicht: Avast Free Antivirus ist verwundbar Geschrieben am 31. Juli 2024 Veröffentlicht in .heise_news Sicherheitsforscher warnen vor Schwachstellen in Avast Free Antivirus und raten aufgrund fehlender Patches von einer Nutzung ab.
Proofpoint: Betrüger verschicken Millionen Spam-Mails im Namen von Disney & Co. Geschrieben am 30. Juli 2024 Veröffentlicht in .heise_news Aufgrund einer zu laxen Überprüfung in E-Mail-Relays von Proofpoint konnten Betrüger Millionen Spam-Mails am Spamfilter von Opfern vorbeischmuggeln.
Jetzt patchen! Ransomware-Attacken auf VMware ESXi-Server beobachtet Geschrieben am 30. Juli 2024 Veröffentlicht in .heise_news Sicherheitsforscher warnen vor laufenden Attacken auf Systeme mit ESXi-Hypervisor. Darüber gelangen Erpressungstrojaner auf Computer.
Selenium Grid: Unsichere Standardkonfiguration lässt Krypto-Miner passieren Geschrieben am 29. Juli 2024 Veröffentlicht in .heise_news Das Framework für automatisierte Softwaretests Selenium Grid ist in den Standardeinstellungen verwundbar. Das nutzen Angreifer derzeit aus.
Angreifer nutzen Schadcode-Lücken in Acronis Cyber Infrastructure aus Geschrieben am 29. Juli 2024 Veröffentlicht in .heise_news In mehreren aktualisierten Versionen von Acronis Cyber Infrastructure haben die Entwickler eine kritische Lücke geschlossen.
Sicherheitsupdate schützt SolarWinds Platform vor möglichen Attacken Geschrieben am 29. Juli 2024 Veröffentlicht in .heise_news Angreifer können die IT-Verwaltungssoftware SolarWinds Platform attackieren. Die Entwickler haben mehrere Schwachstellen geschlossen.
l+f: IT-Sicherheitsunternehmen stellt unbeabsichtigt Cyberkriminellen ein Geschrieben am 26. Juli 2024 Veröffentlicht in .heise_news Missglücktes Bewerbungsverfahren: Security-Unternehmen stellt Spion ein und teilt die Erfahrung nun mit anderen.
Sicherheitslücke: Entwickler raten zum zügigen Patchen von Telerik Report Server Geschrieben am 26. Juli 2024 Veröffentlicht in .heise_news Ein wichtiges Sicherheitsupdate schließt eine kritische Lücke in der IT-Management- und Reportinglösung Telerik Report Server.
Sicherheitsupdates: Aruba EdgeConnect SD-WAN vielfältig attackierbar Geschrieben am 25. Juli 2024 Veröffentlicht in .heise_news Die Entwickler von HPE haben in Arubas SD-WAN-Lösung EdgeConnect mehrere gefährliche Sicherheitslücken geschlossen.
Chrome will effektiver vor potenziell gefährlichen Downloads warnen Geschrieben am 25. Juli 2024 Veröffentlicht in .heise_news Google ergänzt die Überprüfung von Downloads aus dem Internet mit Chrome. Für noch mehr Sicherheitsprüfungen müssen Nutzer aber Daten teilen.
Siemens SICAM: Angreifer können Admin-Passwort zurücksetzen Geschrieben am 24. Juli 2024 Veröffentlicht in .heise_news SCADA-Systeme der SICAM-Reihe von Siemens kommen in kritischen Infrastrukturen zum Einsatz. Sicherheitsupdates schließen eine kritische Lücke.
Software-Distributionssystem TeamCity erinnert sich an gelöschte Zugangstoken Geschrieben am 23. Juli 2024 Veröffentlicht in .heise_news Angreifer können an sechs mittlerweile geschlossenen Sicherheitslücken in JetBrain TeamCity ansetzen.
Backuplösung Data Protection Advisor von Dell vielfältig angreifbar Geschrieben am 23. Juli 2024 Veröffentlicht in .heise_news Dell hat mehrere Sicherheitslücken in Data Protection Advisor geschlossen. Es kann Schadcode auf Systeme gelangen.
BIOS-Sicherheitslücke gefährdet unzählige HP-PCs Geschrieben am 22. Juli 2024 Veröffentlicht in .heise_news Angreifer können viele Desktopcomputer von HP mit Schadcode attackieren.
Sicherheitsupdates: Angreifer können Sonicwall-Firewalls lahmlegen Geschrieben am 22. Juli 2024 Veröffentlicht in .heise_news Einige Firewalls von Sonicwall sind verwundbar. Attacken könnten bevorstehen.
SolarWinds Access Rights Manager: Angreifer mit Systemrechten und Schadcode Geschrieben am 19. Juli 2024 Veröffentlicht in .heise_news Die Entwickler haben in SolarWinds ARM acht kritische Sicherheitslücken geschlossen.
Schlupfloch für Schadcode in Ivanti Endpoint Manager geschlossen Geschrieben am 19. Juli 2024 Veröffentlicht in .heise_news Stimmen die Voraussetzungen, sind Attacken auf Ivanti Endpoint Manager möglich. Ein Sicherheitspatch schafft Abhilfe.
Atlassian Bamboo: Angreifer können Entwicklungsumgebungen kompromittieren Geschrieben am 19. Juli 2024 Veröffentlicht in .heise_news Es sind Attacken auf Atlassian Bamboo Data Center und Server vorstellbar. Dagegen abgesicherte Version sind erschienen.