Windows-Update-Vorschau: Vermehrt Reboot-Schleifen und Bluescreens beobachtet Geschrieben am 30. September 2024 Veröffentlicht in .heise_news Die Vorschau auf die Windows-11-Updates führt auf einigen Systemen zu Bluescreens oder Reboot-Schleifen.
CERT-Bund warnt: Mehr als 15.000 Exchange-Server mit Sicherheitslücken Geschrieben am 30. September 2024 Veröffentlicht in .heise_news In Deutschland stehen noch immer mehr als 15.000 Exchange-Server mit mindestens einer Codeschmuggel-Lücke offen im Netz, warnt das CERT-Bund.
Monitoring-Software Whatsup Gold: Hersteller rät zum schleunigen Update Geschrieben am 30. September 2024 Veröffentlicht in .heise_news Progress warnt, dass teils kritische Sicherheitslücken in Whatsup Gold lauern. Admins sollen so schnell wie möglich aktualisieren.
Sicherheitsupdates: PHP 8.3.12 und 8.2.24 stopfen kritische Sicherheitslecks Geschrieben am 27. September 2024 Veröffentlicht in .heise_news Die PHP-Entwickler haben PHP 8.3.12 und 8.2.24 veröffentlicht. Darin schließen sie mehrere, teils kritische Sicherheitslücken.
Vermieter dürfen Balkonkraftwerke nicht mehr einfach blockieren Geschrieben am 27. September 2024 Veröffentlicht in .heise_news Balkonkraftwerke sollen nur noch mit triftigem Grund von Eigentumsgemeinschaften blockiert werden können. Das hat der Bundesrat durchgewunken.
WIndows Update: Vorschau bringt nur geringfügige Änderungen Geschrieben am 27. September 2024 Veröffentlicht in .heise_news Microsoft hat die Update-Vorschauen für Windows 10 und Windows 11 veröffentlicht. Sie bringen nur wenige Verbesserungen mit.
Teils kritische Lücken in Unix-Drucksystem CUPS ermöglichen Codeschmuggel Geschrieben am 27. September 2024 Veröffentlicht in .heise_news Im Linux-Drucksystem CUPS wurden teils kritische Sicherheitslücken entdeckt. Angreifer können dadurch etwa Code einschmuggeln.
Razzien gegen Cyberkriminelle in Deutschland und Italien Geschrieben am 26. September 2024 Veröffentlicht in .heise_news Die Staatsanwaltschaft und Polizei Leipzig haben am Mittwoch Razzien bei Beschuldigten durchgeführt. Sie sollen Rechnungen manipuliert haben.
38C3: Hackertreffen unter dem Motto „Illegal Instructions“ Geschrieben am 26. September 2024 Veröffentlicht in .heise_news Zwischen dem 27. und 30. Dezember zelebriert der Chaos Computer Club den 38. Chaos Communication Congress in Hamburg. Das Motto lautet "Illegal Instructions".
Winamp: Quellcode offengelegt – Diskussionen um Lizenz Geschrieben am 26. September 2024 Veröffentlicht in .heise_news Im Mai haben die aktuellen Besitzer von Winamp erklärt, den Quellcode öffnen zu wollen. Das haben sie nun tatsächlich getan.
Progress Telerik: hochriskante Lücken erlauben Code- und Befehlsschmuggel Geschrieben am 26. September 2024 Veröffentlicht in .heise_news In Progress Telerik UI for WPF und WinForms können Angreifer aufgrund von Sicherheitslücken Schadcode und Befehle einschmuggeln.
Teamviewer: Hochriskante Lücken ermöglichen Rechteausweitung Geschrieben am 25. September 2024 Veröffentlicht in .heise_news In der Fernwartungssoftware Teamviewer klaffen Sicherheitslücken, durch die Angreifer ihre Rechte ausweiten können. Updates schließen sie.
HPE Aruba: Access Points für Codeschmuggel aus dem Netz anfällig Geschrieben am 25. September 2024 Veröffentlicht in .heise_news Hewlett Packard Enterprise (HPE) warnt vor kritischen Sicherheitslücken in Aruba Access Points. Angreifer können aus dem Netz Schadcode einschleusen.
Phishing-Warnung: Streaming-Nutzer im Visier von Kriminellen Geschrieben am 25. September 2024 Veröffentlicht in .heise_news Phisher gehen saisonal vor: Derzeit nehmen sie vermehrt Nutzer von Streaming-Diensten ins Visier. Davor warnt das Phishing-Radar.
Secure by Design: CISA und FBI wollen Cross-Site-Scripting den Garaus machen Geschrieben am 25. September 2024 Veröffentlicht in .heise_news Die US-amerikanischen Sicherheitsbehörden CISA und FBI knöpfen sich Cross-SIte-Scripting-Lücken im Entwicklungsprozess vor.
Kaspersky-Kunden in den USA werden automatisch auf UltraAV umgestellt Geschrieben am 24. September 2024 Veröffentlicht in .heise_news Kaspersky kündigte an, nach dem Bann in den USA als Alternative UltraAV anzubieten. Clients werden nun automatisch umgestellt.
Windows Server 2025: Hotpatching jetzt ausprobieren Geschrieben am 24. September 2024 Veröffentlicht in .heise_news Windows Server sicher betreiben, ohne monatliche Neustarts – das verspricht Hotpatching. Die Vorschau davon lässt sich nun testen.
Monitoring-Software checkmk: Sicherheitslücke ermöglicht 2FA-Umgehung Geschrieben am 24. September 2024 Veröffentlicht in .heise_news Eine Sicherheitslücke in der Monitoring-Software checkmk ermöglicht Angreifern, die Zwei-Faktor-Authentifizierung zu umgehen.
Microsoft: Langsamer Todesstoß für WSUS Geschrieben am 23. September 2024 Veröffentlicht in .heise_news Microsofts Cloud-Strategie fordert ihr nächstes Opfer: WSUS wird zum Altmetall. Die Funktionen bleiben jedoch noch einige Zeit erhalten.
Deutsches Jugendherbergswerk bestätigt Datenschutzvorfall Geschrieben am 20. September 202421. September 2024 Veröffentlicht in .heise_news Ende August kam es zu Störungen bei rund 450 deutschen Jugendherbergen. Die Ursache war unklar. Offenbar ist eine Ransomware-Attacke schuld.
Nach Cyberangriff: Dr. Web nahm Server vom Netz Geschrieben am 20. September 2024 Veröffentlicht in .heise_news Der russische Antivirenhersteller Dr. Web hat nach einem Cyberangriff unter anderem die Update-Server vom Netz genommen.
Google: PIN-Schutz für Passwort-Manager und Passkey-Sync nun offiziell Geschrieben am 19. September 2024 Veröffentlicht in .heise_news Google stellt die plattformübergreifende Passkey-Sync-Funktion offiziell vor. Zudem erhält der Passwort-Manager nun einen PIN-Schutz.
Aktuelle Phishing-Masche: Terminwunsch für Telefonat mit angeblicher Sparkasse Geschrieben am 19. September 2024 Veröffentlicht in .heise_news Die Verbraucherzentrale NRW warnt vor einer aktuellen Phishing-Masche. Angeblich will die Sparkasse einen Termin für ein Telefonat.
Weltweit genutzte kriminelle Kommunikationsplattform Ghost ausgehoben Geschrieben am 19. September 2024 Veröffentlicht in .heise_news Internationale Strafermittler haben die von Kriminellen genutzte Kommunikationsplattform Ghost offline genommen.
LibreOffice: Reparaturmodus ermöglicht Signaturfälschung Geschrieben am 18. September 2024 Veröffentlicht in .heise_news LibreOffice versucht, beschädigte Dateien im zip-Format zu reparieren. Digitale Signaturen wurden danach falsch validiert.