Heise security
News und Hintergrund-Informationen zur IT-Sicherheit
2024-12-25T07:04:00+01:00
Aktualisiert: vor 1 Stunde 12 Minuten
Meta testet Gesichtserkennung gegen Scam und zur Wiederherstellung von Profilen
Mi, 10/23/2024 - 04:33
Der Facebook-Konzern will Gesichtserkennung nutzen, um Scam-Versuche besser zu erkennen. Video-Selfies sollen helfen, verlorene Nutzerkonten wiederherzustellen.
FortiManager: Update dichtet offenbar attackiertes Sicherheitsleck ab
Di, 10/22/2024 - 15:31
Ohne öffentliche Informationen hat Fortinet Updates für FortiManager veröffentlicht. Sie schließen offenbar attackierte Sicherheitslücken.
Roundcube Webmail: Angriffe mit gefälschten Anhängen
Di, 10/22/2024 - 14:43
IT-Sicherheitsforscher haben Angriffe auf eine Stored-Cross-Site-Scripting-Lücke in Roundcube Webmail beobachtet. Ein Update ist verfügbar.
Bug-Bounty-Programm: Sicherheitsforscher sollen Googles Cloud quälen
Di, 10/22/2024 - 14:22
Ab sofort können Sicherheitsforscher Googles Clouddienste auf Sicherheit abklopfen und bei Erfolg Geldprämien einstreichen.
Verbraucherzentrale warnt vor falscher Elster-App und "GEZ"-Rückzahlung
Di, 10/22/2024 - 12:45
Die Verbraucherzentrale NRW warnt vor Phishing-Mails mit einer betrügerischen Elster-App und angeblichen Rundfunkbeitrag-Rückerstattungen.
Microsoft Azure: TLS 1.0 und 1.1 fliegen am 31. Oktober raus
Di, 10/22/2024 - 11:39
Microsoft zieht Ende des Monats auch in den Azure-Cloud-Systemen TLS 1.0 und 1.1 den Stecker. Die Protokolle gelten als unsicher.
Sicherheitsupdates: DoS-Attacken auf IBM-Software möglich
Di, 10/22/2024 - 10:30
IBMs Entwickler haben Schwachstellen in App Connect Enterprise und WebSphere Application Server geschlossen.
heise-Angebot: iX-Workshop: Aufgaben eines Informationssicherheitsbeauftragten
Di, 10/22/2024 - 10:00
Sich mit der Rolle des Informationssicherheitsbeauftragten vertraut machen: die Anforderungen verstehen und die notwendigen Kompetenzen erwerben.
Atlassian: Schwachstellen machen Bitbucket, Confluence und Jira verwundbar
Di, 10/22/2024 - 08:44
In Bitbucket, Confluence und Jira lauern Sicherheitslücken, die etwa Informationsabfluss oder Denial-of-Service ermöglichen.
Millionenschwere Transaktion: Sophos übernimmt Secureworks
Mo, 10/21/2024 - 21:54
Mit der Übernahme will Sophos Cybersecurity-Services und -Technologie für Unternehmen weltweit ausbauen. Der Abschluss des Deals wird für Anfang 2025 erwartet.
heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
Mo, 10/21/2024 - 12:00
Lernen Sie, wie Sie IT-Produkte für die Prüfung und Zertifizierung nach Standards wie CC, BSZ und NESAS vorbereiten – Anwendungen, Stolpersteine, Prüfpraxis
Zugriff auf Kamera, Mikrofon und Browser-Daten: Microsoft entdeckt Safari-Lücke
Mo, 10/21/2024 - 11:58
Der mittlerweile gefixte Bug "HM Surf"basiert auf Problemen mit App-Permissions. Betroffen waren allerdings nur bestimmte Personengruppen.
heise-Angebot: IT-Sicherheitstag Gelsenkirchen: Jetzt noch Frühbucherrabatt sichern
Mo, 10/21/2024 - 10:00
Nicht nur die IT-Landschaft ist komplex, auch bei den regulatorischen Anforderungen verliert man schnell den Überblick. Der IT-Sicherheitstag schafft Abhilfe.
Ubiquiti Unifi Network Server: Hochriskantes Leck ermöglicht Rechteausweitung
Mo, 10/21/2024 - 08:44
In Ubiquitis Unifi Network Server klafft eine hochriskante Schwachstelle. Angreifer können dadurch ihre Rechte ausweiten.
Nächster Cyberangriff auf das Internet Archive: Zugriff auf unzählige E-Mails
Mo, 10/21/2024 - 07:14
Seit Wochen wird das Internet Archive angegriffen und die Welle endet nicht. Unbekannte haben weiterhin Zugriff auf Teile der E-Mail-Systeme und üben Kritik.
Erfolge im Kampf gegen Cyber-Täter - Experten weiter gesucht
So, 10/20/2024 - 14:56
Zunehmender Netz-Kriminalität sagt Baden-Württemberg mit dem Cybercrime-Zentrum den Kampf an. Erfolge gibt es bereits. Doch es bräuchte noch mehr IT-Experten.
Spring Framework: Angreifer können Dateien einsehen
So, 10/20/2024 - 13:35
Updates schließen Schwachstellen in Spring Framework. Für einige Versionen ist der Support ausgelaufen und Patches gibt es nicht mehr für alle Nutzer.
Sicherheitsupdates: Angreifer können über Grafana-Lücke eigene Befehle ausführen
So, 10/20/2024 - 12:35
Das Datenvisualisierungswerkzeug Grafana ist verwundbar, und Angreifer können auf Systemen eigene Befehle ausführen und unter anderem Passwörter einsehen.
Cisco bestätigt Attacke auf DevHub-Portal und nimmt es offline
So, 10/20/2024 - 11:45
Mittlerweile hat Cisco einen Cyberangriff bestätigt. Daten sind abgeflossen. Davon sollen aber die eigenen Systeme nicht direkt betroffen sein.
Angreifer können PCs mit Virenschutz von Bitdefender und Trend Micro attackieren
So, 10/20/2024 - 11:03
Sicherheitsupdates schließen Schwachstellen in Bitdefender Total Security und Trend Micro Deep Security Agent.
Seiten
Newsfeed Heise Security
- Aktuelle Phishing-Welle: Betrug mit Magenta-Treuepunkten
- Frohe Weihnachten: Wir wünschen allen erholsame und besinnliche Feiertage!
- Webbrowser: Neuer Spam-Schutz auf KI-Basis in Chrome und Edge gesichtet
- l+f: Sicherheitsforscher bestellt bei McDonald's für 1 Cent
- Kritische Sicherheitslücken bedrohen Sophos-Firewalls