Direkt zum Inhalt

ClickAndCut

Testumgebung
  • .spiegel_news
  • .heise_news
  • .bookmarks
  • .radio
  • .kontakt

Autor: Dirk Knop

Google und Greynoise melden Erfolge bei KI-gestützter Schwachstellensuche

Geschrieben am 5. November 2024 Veröffentlicht in .heise_news

Die Unternehmen Google und Greynoise haben neu erkannte Schwachstellen gemeldet. Diese haben sie mit Künstlicher Intelligenz gefunden.

Powertoys 0.86 bringen Ordnung in die Navigation

Geschrieben am 5. November 2024 Veröffentlicht in .heise_news

Microsofts Entwickler haben die Navigationsleiste der Powertoys 0.86 aufgeräumt. Erweitertes Einfügen beherrscht nun Bild-zu-Text.

Zoho ManageEngine ADManager Plus: Angreifer können SQL-Befehle einschleusen

Geschrieben am 4. November 2024 Veröffentlicht in .heise_news

In ManageEngine ADManager Plus von Zohocorp können Angreifer eine SQL-Injection-Lücke missbrauchen und dadurch unbefugten Zugriff erlangen.

Anonymisierendes Linux: Tails 6.9 aktualisiert Kernkomponenten

Geschrieben am 4. November 2024 Veröffentlicht in .heise_news

Das anonymisierende Linux für die Hosentasche Tails betreibt in der Fassung 6.9 etwas Versionspflege der Kernkomponenten.

Microsoft modernisiert Windows Hello

Geschrieben am 4. November 2024 Veröffentlicht in .heise_news

In der Windows-Insider-Vorschau testet Microsoft im Beta-Kanal eine optisch modernisierte Windows-Hello-Version.

Okta: Sicherheitslücke in Verify gibt Angreifern Zugriff auf Passwörter

Geschrieben am 4. November 2024 Veröffentlicht in .heise_news

In der Gerätezugriffssteuerungssoftware Verify von Okta können Angreifer eine Sicherheitslücke im Windows-Agent missbrauchen, um Passwörter abzugreifen.

Windows Server 2025 von Microsoft jetzt allgemein verfügbar

Geschrieben am 2. November 2024 Veröffentlicht in .heise_news

Anfang des Jahres wurden erste Details zum neuen Server bekannt, jetzt hat Microsoft ihn freigegeben: Windows Server 2025 ist da.

Windows-Update-Vorschau: Taskmanager mit Zählproblemen

Geschrieben am 1. November 2024 Veröffentlicht in .heise_news

Die Update-Vorschau für Windows 11 24H2 stellt dem Taskamanger ein Bein: Der kann Prozesse und Apps nicht mehr zusammenzählen.

Microsoft: Supportverlängerung für Windows 10 auch für Privatanwender

Geschrieben am 1. November 2024 Veröffentlicht in .heise_news

Einen erweiterten Supportzeitraum hat Microsoft bislang nur Unternehmenskunden angeboten. Erstmals gibt es ihn auch für Privatkunden.

Raspberry Pi OS: InPlace-Upgrade von Bullseye auf Bookworm wagen

Geschrieben am 30. Oktober 2024 Veröffentlicht in .heise_news

Raspberry Pi OS macht die Debian-Versionssprünge mit. Das offizielle Upgrade sieht die Neuinstallation vor. Inplace-Upgrades sind aber möglich.

Cisco: Brute-Force-Schutz für mehr ASA- und FTD-Versionen verfügbar

Geschrieben am 30. Oktober 2024 Veröffentlicht in .heise_news

Cisco gibt Admins Tipps zur Abwehr von Brute-Force-Angriffen auf VPN-Log-ins von ASA- und FTD-Geräten. Inzwischen werden mehr Versionen unterstützt.

Google Chrome: Kritische Sicherheitslücke gestopft

Geschrieben am 30. Oktober 2024 Veröffentlicht in .heise_news

Das wöchentliche Update für Googles Chrome-Webbrowser schließt dieses Mal eine als kritisches Risiko eingestufte Sicherheitslücke.

Cybercrime: „Playboy“ behauptet erfolgreichen Angriff auf die DIHK

Geschrieben am 29. Oktober 2024 Veröffentlicht in .heise_news

Eine neue Cybergang kündigt an, Daten der Deutschen Industrie- und Handelskammer zu veröffentlichen. Die DIHK will bislang keine Sabotage mitbekommen haben.

Ransomware-Angriffe auf Sonicwall SSL-VPNs

Geschrieben am 29. Oktober 2024 Veröffentlicht in .heise_news

IT-Forscher haben Attacken auf Sonicwall SSL-VPNs untersucht und dabei Ransomware-Aktivitäten von Akira und Fog entdeckt.

Raspberry Pi OS: Wayland jetzt für alle!

Geschrieben am 29. Oktober 2024 Veröffentlicht in .heise_news

Das Raspberry-Pi-Projekt hat eine neue Fassung von Raspberry Pi OS veröffentlicht. Es liefert nun vor allem Wayland für alle Pis.

Spring Security: Kritische Sicherheitslücke ermöglicht Autorisierungsumgehung

Geschrieben am 28. Oktober 2024 Veröffentlicht in .heise_news

In VMware Tanzu Spring Security klafft eine kritische Sicherheitslücke, die Angreifern die Umgehung von Autorisierungsregeln ermöglicht.

Lagebericht 2024: Fast 8 Millionen Mal installierte Malware in Google Play

Geschrieben am 28. Oktober 2024 Veröffentlicht in .heise_news

IT-Forscher haben die mobile-Malware-Situation der vergangenen 12 Monate untersucht. Mehr als 200 App-Fälschungen lauerten in Google Play.

Pwn2Own Irland: Samsung S24 geknackt, mehr als eine Million US-Dollar Prämien

Geschrieben am 28. Oktober 2024 Veröffentlicht in .heise_news

Die Pwn2Own-Irland-Veranstaltung hat den Teilnehmern mehr als eine Million US-Dollar Preisgeld für über 70 Zero-Day-Lücken eingebracht.

Nvidia: Rechteausweitung durch Sicherheitslücken in Grafiktreiber möglich

Geschrieben am 28. Oktober 2024 Veröffentlicht in .heise_news

Nvidia warnt vor mehreren Sicherheitslücken in den Grafiktreibern, die etwa das Ausweiten der Rechte ermöglichen. Updates stehen bereit.

Millionenfach installierte Apps enthalten hartkodierte Cloud-Zugänge

Geschrieben am 24. Oktober 2024 Veröffentlicht in .heise_news

Millionenfach installierte Android- und iOS-Apps enthalten hartkodierte Cloud-Zugangsdaten. Das gefährdet etwa die Privatsphäre.

Cisco meldet mehr als 35 Sicherheitslücken in Firewall-Produkten

Geschrieben am 24. Oktober 2024 Veröffentlicht in .heise_news

Ciscos ASA, Firepower und Secure Firewall Management Center weisen teils kritische Sicherheitslücken auf. Mehr als 35 schließen nun verfügbare Updates.

Angreifer missbrauchen Sharepoint-Sicherheitsleck für Codeschmuggel

Geschrieben am 24. Oktober 2024 Veröffentlicht in .heise_news

Die IT-Sicherheitsbehörde CISA warnt vor aktuellen Angriffen auf eine Sharepoint-Schwachstelle. Sie ermöglicht Codeschmuggel.

Fortinet bestätigt kritische angegriffene Sicherheitslücke in Fortimanager

Geschrieben am 24. Oktober 2024 Veröffentlicht in .heise_news

Fortinet hat eine kritische Sicherheitslücke in Fortimanager bestätigt, die bereits angegriffen wird. Updates stehen seit Kurzem bereit.

Digital River: Ausbleibende Zahlungen und ausweichende Kommunikation

Geschrieben am 24. Oktober 2024 Veröffentlicht in .heise_news

Digital River tritt als Zahlungsdienstleister zwischen Shops und Endkunden auf. Etwa seit Juli bleiben Zahlungen aus, beschweren sich Händler.

Sicherheitslücke in Samsung-Android-Treiber wird angegriffen

Geschrieben am 23. Oktober 2024 Veröffentlicht in .heise_news

Treiber für Samsungs Mobilprozessoren ermöglichen Angreifern das Ausweiten ihrer Rechte. Google warnt vor laufenden Angriffen darauf.

Beitragsnavigation

Ältere Beiträge
Neuere Beiträge
Stolz präsentiert von WordPress
ClickAndCut
  • .spiegel_news
  • .heise_news
  • .bookmarks
  • .radio
  • .kontakt