IBM schließt kritische Sicherheitslücken in Cognos Analytics
In der Business-Intelligence-Software IBM Cognos Analytics könnten Angreifer unter anderem Schadcode einschleusen. Aktualisierte Software behebt die Probleme.
Weiterlesen...
Sicherheitsupdates Atlassian Jira: Angreifer könnten Authentifizierung umgehen
Die Entwickler haben eine kritische Sicherheitslücke im Projektmanagement-Tool Jira geschlossen.
Weiterlesen...
heise-Angebot: iX-Workshop: Windows 10 im Unternehmen absichern
Lernen Sie mit vielen Beispielen aus der Praxis wie Sie Windows 10 Pro und Enterprise in Ihrem Unternehmen sicher betreiben. Bis zum 11. Mai mit 10% Rabatt.
Weiterlesen...
Tracking-Demo: Anomaly Six soll NSA- und CIA-Agenten ausspioniert haben
Die Überwachungsfirma A6 behauptet, Milliarden von Mobiltelefonen weltweit tracken zu können. Darunter seien auch Geräte der wichtigsten US-Geheimdienste.
Weiterlesen...
ALHACK: Apples Audio-Codec ALAC macht Millionen Android-Geräte angreifbar
Die Chiphersteller Qualcomm und MediaTek setzen in ihren Audio-Decodern angreifbaren Code ein, der Android-Geräte gefährdet. Sicherheitsupdates sind verfügbar.
Weiterlesen...
heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
An zwei Tagen werden Sie auf die Prüfung und Zertifizierung Ihrer IT-Produkte nach deutschen und europäischen Standards wie CC, BSZ und NESAS vorbereitet.
Weiterlesen...
Kritische Lücken in XML Parser Expat gefährden IBM Db2
Updates sichern die Datenbank-Software Db2 von IBM ab. Angreifer könnten Systeme mit Schadcode attackieren.
Weiterlesen...
Statischer SSH-Schlüssel macht Cloudsicherheitssystem Cisco Umbrella zu schaffen
Wichtige Sicherheitsupdates für Hard- und Software von Cisco schließen mehrere Lücken. Angreifer könnten Admin-Zugangsdaten mitschneiden.
Weiterlesen...
Okta-Hack: Angreifer sollen lediglich zwei Kunden erwischt haben
Der Identitäts- und Zugriffsmanagement-Dienstleister Okta hat den finalen forensischen Bericht über einen Sicherheitsvorfall im Januar 2022 vorgelegt.
Weiterlesen...
Finanzspritze soll Security der JavaScript-Runtime Node.js stärken
Die Open Source Security Foundation wählt Node.js als erstes förderwürdiges Projekt im Rahmen der Alpha-Omega-Initiative aus und investiert 300.000 US-Dollar.
Weiterlesen...