Heise security
News und Hintergrund-Informationen zur IT-Sicherheit
2024-04-26T10:50:00+02:00
Aktualisiert: vor 1 Stunde 43 Minuten
Update für Solarwinds FTP-Server Serv-U schließt Lücke mit hohem Risiko
Do, 04/18/2024 - 09:57
Im Solarwinds Serv-U-FTP-Server klafft eine als hohes Risiko eingestufte Sicherheitslücke. Der Hersteller dichtet sie mit einem Update ab.
Jetzt patchen! Root-Attacken auf Cisco IMC können bevorstehen
Do, 04/18/2024 - 09:56
Es sind wichtige Sicherheitsupdates für Cisco Integrated Management Controller und IOS erschienen. Exploitcode ist in Umlauf.
Kapeka: Neuartige Malware aus Russland?
Do, 04/18/2024 - 08:31
Berichte über eine neuartige "Kapeka"-Malware tauchen allerorten auf. Die ist jedoch gar nicht neu und seit fast einem Jahr nicht mehr aktiv.
Dubiose Werbung zu unnützen eIDAS-Zertifikaten
Mi, 04/17/2024 - 16:20
Einige Anbieter nutzen den Trubel um eIDAS-Zertifikate, um für unnötige und teure Zertifikate zu werben.
Palo-Alto-Firewalls: Mehr Angriffe und Proofs-of-Concept aufgetaucht
Mi, 04/17/2024 - 15:14
Für die root-Zugriffslücke in Firewalls von Palo Alto Networks sind Proof-of-Concept-Exploits aufgetaucht. Angriffe nehmen zu.
Oracle: Critical Patch Update bringt 441 Sicherheitskorrekturen
Mi, 04/17/2024 - 13:16
Im April liefert Oracle zum Critical Patch Update (CPU) sehr viele Sicherheitsaktualisierungen aus – 441 an der Zahl.
PQC: Neuer Quantencomputer-Algorithmus bedroht gitternetzbasierte Verfahren
Mi, 04/17/2024 - 13:13
Kryptografen weltweit diskutieren ein aufsehenerregendes Paper dazu, wie man Post-Quantum-Krypto knacken könnte. Doch noch ist es viel zu früh für Panik.
heise-Angebot: Last Call: c't-Webinar Passkeys statt Passwörter
Mi, 04/17/2024 - 12:00
Mit Passkeys loggen Sie sich komfortabel und sicher ein. Wie der Passwort-Nachfolger funktioniert und was es zu beachten gibt, erfahren Sie im Webinar.
Nur NIST P-521 betroffen: PuTTY-Lücke kompromittiert private SSH-Schlüssel
Mi, 04/17/2024 - 11:32
Bereits seit sieben Jahren schlummert die Lücke im freien Terminalclient PuTTY. Angreifer müssen jedoch einige Hürden nehmen, um SSH-Schlüssel zu klauen.
Kritische Lücken in Ivanti Avalanche MDM gefährden Mobilgeräte in Firmen
Mi, 04/17/2024 - 10:57
Ivantis Mobile-Device-Management-Lösung Avalanche ist verwundbar. Eine abgesicherte Version steht zum Download bereit.
Webbrowser: Sicherheitsupdates für Chrome und Firefox
Mi, 04/17/2024 - 10:26
Sowohl Google als auch die Mozilla-Stiftung haben Aktualisierungen ihrer Webbrowser Chrome und Firefox herausgegeben. Sie schließen viele Sicherheitslücken.
heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
Mi, 04/17/2024 - 10:00
Lernen Sie, wie Sie Angriffe auf das Active Directory Ihres Unternehmens sicher erkennen und effektiv verhindern können. (10% Rabatt bis 29.04.)
heise-Angebot: iX-Workshop: Sicherer Betrieb von Windows 10 und 11 in Unternehmen
Mi, 04/17/2024 - 08:00
Lernen Sie an praktischen Beispielen, wie Sie Windows 10 / 11 Pro und Enterprise in Ihrem Unternehmen sicher und effektiv einsetzen. (10% Rabatt bis 28.04.)
xz-Attacke: Hinweise auf ähnliche Angriffsversuche bei drei JavaScript-Projekten
Mi, 04/17/2024 - 07:25
"Jia Tan" hat Druck auf den xz-Maintainer aufgebaut, um eine Hintertür einzuschmuggeln. Es gibt Hinweise, dass bei anderen Projekten ähnliches versucht wurde.
IBM QRadar SIEM: Kritische Lücke durch Drittherstellerkomponente
Di, 04/16/2024 - 14:25
IBM QRadar SIEM bringt einige Dritthersteller-Module mit. In diesen klaffen teils kritische Lücken. Updates stehen bereit.
Sicherheitsvorfall beim MFA-Code-Provider für Ciscos Sicherheitsplattform Duo
Di, 04/16/2024 - 14:20
Angreifer hatten Zugriff auf Kundendaten von Cisco Duo. Die Daten leakten bei einem Provider von Multi-Faktor-Authentifizierungscodes.
Lenovo: Sicherheitslücken in Server-Enclosure-Firmware
Di, 04/16/2024 - 12:38
Die Firmware von Lenovos Server-Enclosures hat Sicherheitslecks, die etwa eine Rechteerhöhung ermöglichen. Recovery-Bootloader alter PCs sind auch verwundbar.
Zugriffsmanagement: Kritische Admin-Lücke in Delinea Secret Server geschlossen
Di, 04/16/2024 - 11:55
Die Privileged-Access-Management-Lösung (PAM) Secret Server von Delinea ist verwundbar. Ein Sicherheitsupdate ist verfügbar.
Nexperia: Ransomware-Gruppe will 1 TByte Daten erbeutet haben
Di, 04/16/2024 - 09:05
Der Halbleiterhersteller Nexperia bestätigt einen IT-Vorfall. Eine Ransomware-Gruppe behauptet, rund 1 TByte an Daten kopiert zu haben.
Lancom-Setup-Assistent leert Root-Passwort
Mo, 04/15/2024 - 15:30
Wer Lancom-Router mit dem Windows-Setup-Assistenten konfiguriert, läuft Gefahr, das Root-Passwort durch ein leeres zu ersetzen.
Seiten
Newsfeed Heise Security
- Betrugsprävention: Japanische Polizei testet Bezahlkarte, um Scam zu verhindern
- Globales Super-Wahljahr: Google befürchtet Manipulationen und Desinformation
- Sicherheitsupdates: Angreifer können GitLab-Accounts übernehmen
- heise-Angebot: iX-Workshop: OWASP® Top 10 – Sicherheitsrisiken für Webanwendungen verstehen
- heise-Angebot: heise Security Tour 2024 mit Lagebild, IT-Recht, Monitoring, KI und mehr