Direkt zum Inhalt

ClickAndCut

Testumgebung
  • .spiegel_news
  • .heise_news
  • .bookmarks
  • .radio
  • .kontakt

Autor: Dr. Christopher Kunz

heise-Angebot: IT-Sicherheitstag Dortmund: Richtig mit Sicherheitsvorfällen umgehen

Geschrieben am 4. Juli 2024 Veröffentlicht in .heise_news

Wie Organisationen Sicherheitsvorfälle ganzheitlich von Erkennung bis Wiederaufbau behandeln, vermitteln mehrere Fachvorträge. Frühbucher werden belohnt.

regreSSHion-Lücke: Neues SSH-Feature bietet Schutz, Proof of Concept ist keiner

Geschrieben am 3. Juli 2024 Veröffentlicht in .heise_news

Im Gespräch mit heise security erläuterte ein Qualys-Forscher die Schwere des Problems. Eine wichtige neue OpenSSH-Funktion sichert den Dienst zusätzlich ab.

RegreSSHion: Sicherheitslücke in OpenSSH gibt geduldigen Angreifern Root-Rechte

Geschrieben am 1. Juli 2024 Veröffentlicht in .heise_news

Wer die alte, neue Lücke im SSH-Server ausnutzen möchte, braucht Sitzfleisch: Bis zur Root-Shell dauert es 8 Stunden. Dafür klappt der Angriff aus der Ferne.

TeamViewer-Angriff: Die Spur führt nach Russland

Geschrieben am 28. Juni 2024 Veröffentlicht in .heise_news

Die Eindringlinge von "Cozy Bear" hatten offenbar die Zugangsdaten eines TeamViewer-Angestellten erbeutet, um in die IT-Infrastruktur einzudringen.

APT-Angriff auf Fernwartungssoftware? Sicherheitsvorfall bei TeamViewer

Geschrieben am 27. Juni 2024 Veröffentlicht in .heise_news

Noch ist über das Ausmaß des Angriffs gegen die Fernwartungssoftware nicht viel bekannt - erste Hinweise auf die Urheber deuten auf Profis hin.

BSI: Warnung vor Kaspersky-Produkten nach US-Sanktionen noch immer aktuell

Geschrieben am 25. Juni 2024 Veröffentlicht in .heise_news

Bereits im Jahr 2022 warnte das BSI vor Antivirus-Software des russischen Herstellers – das bleibt auch nach Bekanntwerden der US-Schritte gegen Kaspersky so.

Cybercrime: Datenlecks bei Apple und T-Mobile, Gerüchte über Jira-Exploit

Geschrieben am 20. Juni 2024 Veröffentlicht in .heise_news

Ein bekannter Cyberkrimineller versucht interne Daten aus Apples und T-Mobiles Beständen sowie Schadcode für Jira zu Geld zu machen. Ein Unternehmen dementiert.

Mail- und VPN-Anbieter Proton wird zu einer Stiftung

Geschrieben am 17. Juni 2024 Veröffentlicht in .heise_news

Mit dem Schritt möchte der Anbieter seine Unabhängigkeit gegen Begehrlichkeiten möglicher Anteilseigner langfristig sichern.

Cybercrime: Festnahmen in der Ukraine, Russland plant Cyber-Sicherheitsbüro

Geschrieben am 14. Juni 2024 Veröffentlicht in .heise_news

Für einen Ransomware-Mittäter und die Betreiberin einer prorussischen Bot-Farm klickten die Handschellen. Russland möchte eine Behörde für Cybersicherheit.

US-Heimatschutz prüft, ob Microsoft Umsatz über Sicherheit stellt

Geschrieben am 14. Juni 2024 Veröffentlicht in .heise_news

Kurz vor der Anhörung zu Microsofts Security-Verfehlungen erhebt ein ehemaliger Mitarbeiter schwere Vorwürfe: Umsatz sei wichtiger gewesen als Security.

CISA warnt: Kritischer PHP-Bug wird von Ransomware ausgenutzt

Geschrieben am 13. Juni 2024 Veröffentlicht in .heise_news

Automatisierte Attacken gegen Windows-Systeme mit PHP-CGI führen zur Infektion. Die Angreifer laden Schadcode nach und verschlüsseln den Server.

Verein Digitalcourage: Neuer Vorstand gewählt, alte Weggefährten treten aus

Geschrieben am 10. Juni 2024 Veröffentlicht in .heise_news

Nach Kontroversen um die Vereinsgründer möchte der neue Vorstand nun die Arbeit des Vereins weiterführen. Doch rund um Digitalcourage rumort es weiter.

Ausgeblockt: Antispam-Blockliste SORBS ist abgeschaltet

Geschrieben am 7. Juni 2024 Veröffentlicht in .heise_news

Mit der DNS-Blockliste wollte Gründerin Michelle Sullivan seit 2001 das Internet vor Spam bewahren. Die Gründe für die Schließung sind vage, Nachfolger unklar.

Jetzt sicher: Microsoft schmeißt NTLM endgültig aus Windows

Geschrieben am 6. Juni 2024 Veröffentlicht in .heise_news

Bereits vor einem halben Jahr hatte Redmond den Schritt angekündigt, nun ist es offiziell: Nach dem nächsten Windows-Release ist Schluss für "NT LAN Manager".

Angriff auf Cloud-Anbieter: Datenbank-Klau bei Snowflake-Kunden

Geschrieben am 3. Juni 2024 Veröffentlicht in .heise_news

Sicherheitsforscher und Snowflake fanden Hinweise auf systematische Attacken. Die Event-Firma Live Nation bestätigte unterdessen einen erfolgreichen Angriff.

Bis zu 560 Millionen Nutzer betroffen: Mögliches Datenleck bei TicketMaster

Geschrieben am 29. Mai 2024 Veröffentlicht in .heise_news

Die Gruppe ShinyHunters bietet in einem Darknet-Forum mehr als 1 TByte angebliche Daten des Live-Anbieters an - erste Behörden reagieren bereits.

BreachForums: Admin klaut Domain des Cybercrime-Marktplatzes offenbar zurück

Geschrieben am 28. Mai 2024 Veröffentlicht in .heise_news

Durch eine simple Anfrage beim Domainregistrar bekam der Admin des Untergrundforums seine Domain zurück – das Forum ist wieder online. Zweifel bleiben jedoch.

Passwort: Neuer Podcast von heise security ist jetzt verfügbar

Geschrieben am 22. Mai 2024 Veröffentlicht in .heise_news

Zielgruppe sind Security-Interessierte und -Profis, die erste Ausgabe befasst sich mit einer der erfolgreichsten Cybercrime-Banden des letzten Jahrzehnts.

Freies Admin-Panel: Codeschmuggel durch Cross-Site-Scripting in Froxlor

Geschrieben am 16. Mai 2024 Veröffentlicht in .heise_news

Dank schludriger Eingabefilterung können Angreifer ohne Anmeldung Javascript im Browser des Server-Admins ausführen. Ein Patch steht bereit.

Ubiquiti erzwingt ab Juli Zwei-Faktor-Authentifizierung für Netzwerk-Admins

Geschrieben am 15. Mai 2024 Veröffentlicht in .heise_news

Der Hersteller von Netzwerk- und Smart-Home-Komponenten erzwingt bald die Anmeldung mittels zweitem Faktor. Admins müssen zwischen Apps und E-Mail wählen.

Schiedsverfahren gewonnen: Domain „fritz.box“ gehört nun AVM

Geschrieben am 14. Mai 2024 Veröffentlicht in .heise_news

Schuld an der widerrechtlichen Registrierung trüge der Registrar, so die WIPO. Wer die Domain für sich registriert hatte, bleibt weiter unklar.

Selbstverpflichtung: Über 60 Hersteller geloben, „Secure by Design“ zu werden

Geschrieben am 11. Mai 2024 Veröffentlicht in .heise_news

Neben Verbesserungen wie Zweifaktor-Authentifizierung müssen Unterzeichner binnen Jahresfrist auch ihr Software und Patchmanagement verbessern.

Über 100 neue Leaks: LockBit entfaltet nach Doxxing hektische Aktivität

Geschrieben am 10. Mai 2024 Veröffentlicht in .heise_news

Viele der vorgeblich neuen Leaks sind alt, ein prominentes Opfer dementiert zudem einen Angriff. Auch von Lockbit kam ein Dementi, jedoch in eigener Sache.

l+f: Daten sind schön – vierstellige PINs visualisiert

Geschrieben am 9. Mai 2024 Veröffentlicht in .heise_news

Zeichnet man alle vierstelligen Ziffernkombinationen nach ihrer Häufigkeit aus Datenleaks auf, ergeben sich augenfällige Muster.

Lockbit: Ermittler wollen Kopf der Ransomware-Bande enttarnt haben

Geschrieben am 7. Mai 2024 Veröffentlicht in .heise_news

Australische, britische und US-amerikanische Behörden sprechen Sanktionen gegen einen Verdächtigen aus und zahlen für Hinweise eine Millionenprämie.

Beitragsnavigation

Ältere Beiträge
Neuere Beiträge
Stolz präsentiert von WordPress
ClickAndCut
  • .spiegel_news
  • .heise_news
  • .bookmarks
  • .radio
  • .kontakt