Direkt zum Inhalt

ClickAndCut

Testumgebung
  • .spiegel_news
  • .heise_news
  • .bookmarks
  • .radio
  • .kontakt

Autor: Dennis Schirrmacher

Digitale Signatur: Datenleak bei Dropbox Sign

Geschrieben am 2. Mai 2024 Veröffentlicht in .heise_news

Unbekannte Angreifer konnten auf Kundendaten des digitalen Signaturservices Dropbox Sign zugreifen. Andere Dropbox-Produkte sollen nicht betroffen sein.

Sicherheitsupdates: Angreifer können WLAN-Gateways von Aruba kompromittieren

Geschrieben am 2. Mai 2024 Veröffentlicht in .heise_news

Wichtige Patches schließen mehrere Schwachstellen in Mobillity Conductor, Mobility Controllers, WLAN Gateways und SD-WAN Gateways von Aruba.

l+f: Wenn eine Phishing-Website erfolgreicher als das Original ist

Geschrieben am 29. April 2024 Veröffentlicht in .heise_news

Der Betrug über gefälschte Paket-Dienst-Websites boomt.

Qnap schließt NAS-Sicherheitslücken aus Hacker-Wettbewerb Pwn2Own

Geschrieben am 29. April 2024 Veröffentlicht in .heise_news

NAS-Modelle von Qnap sind verwundbar. Nun hat der Hersteller Sicherheitsupdates für das Betriebssystem und Apps veröffentlicht.

Sicherheitsupdates: Angreifer können GitLab-Accounts übernehmen

Geschrieben am 26. April 2024 Veröffentlicht in .heise_news

Wichtige Sicherheitsupdates schließen mehrere Sicherheitslücken in GitLab. Der Anbieter rät zu einem zügigen Update.

Forscher extrahiert DRM-Schlüssel von Microsoft und lädt Netflix-Filme runter

Geschrieben am 24. April 2024 Veröffentlicht in .heise_news

Microsofts Kopierschutz PlayReady für VoD-Inhalte ist löchrig. Das zeigt ein Sicherheitsforscher nun erneut auf.

l+f: Jailbreak von Cisco-Appliance führt zu Doom-Zockabend

Geschrieben am 23. April 2024 Veröffentlicht in .heise_news

Can it run Doom? Neuerdings klappt das auch mit einer Ciscos Email Security Appliance.

Each one teach one: Mitre-Organisation gibt Einblicke in Cyberattacke

Geschrieben am 22. April 2024 Veröffentlicht in .heise_news

Angreifer haben zwei Ivanti-VPN-Lücken kombiniert und sind in eine Forschungsumgebung der Mitre-Organisation eingestiegen.

Jetzt patchen! Attacken auf Dateiübertragungsserver CrushFTP beobachtet

Geschrieben am 22. April 2024 Veröffentlicht in .heise_news

Angreifer haben Zugriff auf Systemdaten von CrushFTP-Servern. Verwundbare Systeme gibt es auch in Deutschland.

CISA und Europol teilen wichtige Details im Kampf gegen Akira-Ransomware

Geschrieben am 19. April 2024 Veröffentlicht in .heise_news

Die Cyberkriminellen hinter Akira erpressen weltweit Millionenbeträge. In einem Beitrag verschiedener Institutionen gibt es wichtige Fakten zur Abwehr.

l+f: GPT-4 liest Beschreibungen von Sicherheitslücken und nutzt sie aus

Geschrieben am 19. April 2024 Veröffentlicht in .heise_news

Auf Basis öffentlich einsehbarer Informationen kann das Sprachmodell GPT-4 autark Software-Schwachstellen ausnutzen.

Jetzt patchen! Root-Attacken auf Cisco IMC können bevorstehen

Geschrieben am 18. April 2024 Veröffentlicht in .heise_news

Es sind wichtige Sicherheitsupdates für Cisco Integrated Management Controller und IOS erschienen. Exploitcode ist in Umlauf.

Kritische Lücken in Ivanti Avalanche MDM gefährden Mobilgeräte in Firmen

Geschrieben am 17. April 2024 Veröffentlicht in .heise_news

Ivantis Mobile-Device-Management-Lösung Avalanche ist verwundbar. Eine abgesicherte Version steht zum Download bereit.

Sicherheitsvorfall beim MFA-Code-Provider für Ciscos Sicherheitsplattform Duo

Geschrieben am 16. April 2024 Veröffentlicht in .heise_news

Angreifer hatten Zugriff auf Kundendaten von Cisco Duo. Die Daten leakten bei einem Provider von Multi-Faktor-Authentifizierungscodes.

Zugriffsmanagement: Kritische Admin-Lücke in Delinea Secret Server geschlossen

Geschrieben am 16. April 2024 Veröffentlicht in .heise_news

Die Privileged-Access-Management-Lösung (PAM) Secret Server von Delinea ist verwundbar. Ein Sicherheitsupdate ist verfügbar.

Deepfake-Anruf: Lastpass-Mitarbeiter fällt fast auf Fake-CEO rein

Geschrieben am 14. April 2024 Veröffentlicht in .heise_news

Der Anbieter des Passwortmanagers Lastpass gibt Einblick in einen Sicherheitsvorfall, der schlimme Folgen hätte haben können.

Python und Telegram: Buchstabendreher ermöglichte Schadcode-Attacken

Geschrieben am 14. April 2024 Veröffentlicht in .heise_news

Unter bestimmten Umständen hätten Angreifer der Windows-Version von Telegram Skripte mit Schadcode unterschieben können.

Sicherheitsupdates: Schwachstellen in PHP gefährden Websites

Geschrieben am 14. April 2024 Veröffentlicht in .heise_news

Die PHP-Entwickler haben mehrere Schwachstellen geschlossen. Eine Sicherheitslücke gilt als kritisch.

Sicherheitslücken: Angreifer können Juniper-Netzwerkgeräte lahmlegen

Geschrieben am 12. April 2024 Veröffentlicht in .heise_news

Wichtige Patches schließen mehrere Schwachstellen in Junos OS, die Firewalls, Router und Switches verwundbar machen.

WLAN-Access-Points von TP-Link 15 Minuten lang nach Reboot attackierbar

Geschrieben am 11. April 2024 Veröffentlicht in .heise_news

Zwei TP-Link-WLAN-Access-Points sind unter anderem für DoS-Attacken anfällig. Sicherheitsupdates sind verfügbar.

Patchday Adobe: Schadcode-Attacken auf Experience Manager & Co. möglich

Geschrieben am 10. April 2024 Veröffentlicht in .heise_news

Adobe hat in mehreren Anwendungen kritische Sicherheitslücken geschlossen. Updates sollten zeitnah installiert werden.

Patchday: Angreifer umgehen erneut Sicherheitsfunktion und attackieren Windows

Geschrieben am 10. April 2024 Veröffentlicht in .heise_news

Microsoft hat wichtige Sicherheitsupdates für unter anderem Bitlocker, Office und Windows Defender veröffentlicht. Zwei Lücken nutzen Angreifer bereits aus.

Nvidias Chatbot-App ChatRTX ist für Schadcode-Attacken anfällig

Geschrieben am 9. April 2024 Veröffentlicht in .heise_news

In einer aktualisierten Ausgabe haben die Entwickler von Nvidia ChatRTX gegen mögliche Attacken abgesichert.

Nach mehreren IT-Security-Vorfällen: Ivanti gelobt in offenem Brief Besserung

Geschrieben am 8. April 2024 Veröffentlicht in .heise_news

2024 begann für Ivanti turbulent und verwundbare Produkte gefährden Firmen inklusive Abschaltbefehl der US-Regierung. Nun meldet sich der CEO zu Wort.

Jetzt patchen! Rund 16.500 VPN-Instanzen von Ivanti potenziell angreifbar

Geschrieben am 8. April 2024 Veröffentlicht in .heise_news

Scans zeigen, dass weltweit tausende VPN-Instanzen von Ivanti des Typs Connect Secure und Policy Secure Gateway verwundbar sind. Auch in Deutschland.

Beitragsnavigation

Ältere Beiträge
Neuere Beiträge
Stolz präsentiert von WordPress