Finanzsoftware IBM Cognos Controller könnte Finanzberichte leaken
Wichtige Sicherheitsupdates schließen mehrere Lücken in IBM Cognos Controller.
Weiterlesen...
GitHub bietet mit Mobile 2FA Zwei-Faktor-Authentifizierung für Android und iOS
Nach den Git-Operations kündigt der Code-Hoster die passwortfreie Authentifizierung für mobile iOS- oder Android-Endgeräte an – verfügbar wohl ab dieser Woche.
Weiterlesen...
Root-Zugriff unter Linux durch Polkit-Lücke
Sicherheitsforscher haben eine Schwachstelle in Polkit entdeckt, die Rechteausweitung ermöglicht. Für die viele Distributionen sind bereits Patches verfügbar.
Weiterlesen...
Vollzugriff durch Hintertür in WordPress-Erweiterungen
Bei einem Servereinbruch landete Hintertür-Schadcode in Plugins und Themes von AccessPress. Angreifer könnten dadurch WordPress-Instanzen übernehmen.
Weiterlesen...
Jetzt patchen! Attacken auf Fernzugrifflösung SMA 100 von Sonicwall
Sicherheitsforscher warnen davor, dass Angreifer derzeit Sonicwall Secure Mobile Access im Visier haben. Dagegen lässt sich etwas tun.
Weiterlesen...
heise-Angebot: iX-Workshop: Linux-Server härten
Lernen Sie in praktischen Übungen, wie Sie Linux-Server umfassend gegen Angriffe absichern – von der Datenverschlüsselung bis zu SELinux. 10% Rabatt bis 7.2.
Weiterlesen...
Kritische Sicherheitslücke in Unisys Messaging Integration Services
Unbefugte Nutzer könnten aufgrund fehlerhafter Passwort-Prüfungen in den Messaging Integration Services (NTSI) von Unisys Zugang zu Servern erhalten.
Weiterlesen...
Datenleck in Swisspass-Datenbank der Schweizer Bundesbahn
Ein Informatiker hat rund eine Million Datensätze von ÖV-Passagieren heruntergeladen, bevor er seine Aktion eingestellt habe.
Weiterlesen...
heise-Angebot: secIT 2022: "Wenn man die Tür nicht absperrt, kommt früher oder später ein Dieb"
IT-Attacken sind nichts Abstraktes, sondern in Firmen oft bittere Realität. Die Security-Konferenz secIT hilft vorzubeugen und im Notfall richtig zu reagieren.
Weiterlesen...
Brute-Force-Angriff: "Mittlere fünfstellige" Zahl von thalia.de-Konten gehackt
Beim Online-Buchhändler Thalia wurden User-Konten zum Angriffsziel - teilweise mit Erfolg. Die Betroffenen wurden per E-Mail informiert.
Weiterlesen...