Heise security
News und Hintergrund-Informationen zur IT-Sicherheit
2024-12-25T07:04:00+01:00
Aktualisiert: vor 1 Stunde 59 Minuten
MS: Niemand hat die Absicht, eine Mauer um den Windows-Kernel zu errichten
Fr, 09/13/2024 - 13:51
Wie die Windows-Sicherheit verbessern? Microsoft lud Security-Anbieter zum großen Konsens-Summit. Der Elefant im Raum: ein abgeriegelter Windows-Kernel.
heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
Fr, 09/13/2024 - 10:00
Erfahren Sie, wie Angreifer Fehlkonfigurationen und mangelnde Härtung der Amazon Cloud ausnutzen und wie Sie AWS-Dienste und Cloud-Identitäten dagegen schützen.
Solarwinds ARM: Unbefugte Zugriffe und Schadcode-Attacken möglich
Fr, 09/13/2024 - 09:17
Die Solarwinds-Entwickler haben zwei Sicherheitslücken in Access Rights Manager geschlossen. Eine Lücke gilt als kritisch.
Sicherheitspatch: Gitlab behebt Lücken in Serverversionen
Do, 09/12/2024 - 20:37
Angreifer konnten Code einschleusen, fremde Konten übernehmen und den Server außer Gefecht setzen. Admins selbst gehosteter Instanzen sollten patchen.
Norton setzt auf Avast-Scan-Engine
Do, 09/12/2024 - 15:26
Die Zahl an Malware-Scan-Engines sinkt erneut. Schutzsoftware der Norton-Marke nutzt nun auch die Avast-Engine.
Microsoft Office: ActiveX wird abgedreht
Do, 09/12/2024 - 10:35
Länger war es still darum, aber ActiveX gibt es noch. Kommende Microsoft Office-Versionen schalten die Unterstützung endlich ab. Zumindest fast.
WordPress: 2FA wird verpflichtend für Plug-in- und Theme-Entwickler
Do, 09/12/2024 - 09:53
Um Angreifern den Zugriff auf Code Repositories von WordPress zu erschweren, wird die Anmeldung verschärft.
Cisco: DoS- und Rechteausweitungslücken in IOS und weiteren Produkten
Do, 09/12/2024 - 08:57
In Ciscos IOS und weiteren Produkten klaffen Sicherheitslücken. Angreifer können ihre Rechte ausweiten oder Geräte lahmlegen.
Um 11 Uhr bimmeln die Handys: Vierter bundesweiter Warntag
Mi, 09/11/2024 - 14:45
Das BMI veranstaltet am Donnerstag dieser Woche den vierten bundesweiten Warntag. Gegen 11 Uhr soll über alle Kanäle der Probealarm ausgelöst werden.
Hacking-Gadget: Firmware 1.0 für Flipper Zero ist da und bringt Appstore mit
Mi, 09/11/2024 - 14:22
Unter der Haube gibt es zahlreiche Verbesserungen für das kompakte Hackerwerkzeug Flipper Zero. Auch die Akkulaufzeit steigt deutlich.
Ivanti: Updates gegen kritische Lecks im Endpoint Manager und weiteren Produkten
Mi, 09/11/2024 - 12:54
Ivanti bessert Schwachstellen in Endpoint Manager, Workspace Control und Cloud Service Appliance aus. Eine Lücke in EPM erreicht die Höchstwertung CVSS 10.
ownCloud: Update stopft teils hochriskante Sicherheitslücken
Mi, 09/11/2024 - 10:59
Das ownCloud-Projekt warnt vor Sicherheitslücken in der Kollaborationssoftware. Angreifer können etwa Zugriff auf Zugangsdaten erlangen.
Citrix Workspace App für Windows ermöglicht Rechteausweitung
Mi, 09/11/2024 - 09:23
In der Citrix Workspace App für Windows klaffen zwei Sicherheitslücken. Angreifer können dadurch ihre Rechte im System ausweiten.
Adobe-Patchday: Kritische Lücken in mehreren Produkten
Mi, 09/11/2024 - 08:33
Adobe stopft am Patchday mehrere kritische Sicherheitslecks. Updates gibt es für acht Produkte des Herstellers.
Patchday Microsoft: Angreifer attackieren vier Lücken in Windows & Co.
Mi, 09/11/2024 - 08:03
Microsoft hat Schwachstellen in unter anderem Azure, SharePoint und Windows geschlossen. Einige Lücken gelten als kritisch.
heise-Angebot: iX-Workshop: Sicherheitsstrategien für Linux-Server
Mi, 09/11/2024 - 08:00
Linux-Server und Netzwerkdienste effektiv und umfassend vor Angriffen schützen - von physischer Sicherheit über Verschlüsselung und 2FA bis hin zu SELinux.
Phishing-Warnung: Spam-E-Mails im Namen des BSI
Di, 09/10/2024 - 14:02
Aktuell werden Phishing-E-Mails im Namen des BSI verschickt. Davor warnt die Behörde in einem Post auf LinkedIn.
CISA warnt: Acht Jahre alte Lücke in ImageMagick und weitere angegriffen
Di, 09/10/2024 - 12:51
Die CISA warnt, dass in ImageMagick eine acht Jahre alte Sicherheitslücke angegriffen wird. Ebenso eine sieben Jahre alte Lücke in Linux.
SAP-Patchday: 16 Sicherheitsmitteilungen zu diversen Produkten
Di, 09/10/2024 - 12:09
Am September-Patchday hat SAP 16 neue Sicherheitsmitteilungen herausgegeben. Sie behandeln Lücken, die als mittleres oder niedriges Risiko gelten.
Windows 11: In 30 Tagen endet Support für bestimmte Builds
Di, 09/10/2024 - 10:35
Microsoft erinnert daran, dass einige Windows-11-Builds in 30 Tagen aus dem Support fallen. Ein Upgrade sollte zügig erfolgen.
Seiten
Newsfeed Heise Security
- Aktuelle Phishing-Welle: Betrug mit Magenta-Treuepunkten
- Frohe Weihnachten: Wir wünschen allen erholsame und besinnliche Feiertage!
- Webbrowser: Neuer Spam-Schutz auf KI-Basis in Chrome und Edge gesichtet
- l+f: Sicherheitsforscher bestellt bei McDonald's für 1 Cent
- Kritische Sicherheitslücken bedrohen Sophos-Firewalls