Sicherheitsforscher warnen vor zehntausenden verwundbaren GitLab-Servern
Obwohl es bereits mehrere Monate Sicherheitspatches für eine kritische Lücke gibt, sind einem Bericht zufolge immer noch viele GitLab-Server angreifbar.
Weiterlesen...
Ransomware: "BlackMatter"-Gang will aufhören – mal wieder
Druck von Ermittlern veranlasst BlackMatter zum Aufhören. Ein endgültiger Abschied der alten Hasen aus dem Erpresser-Business scheint aber eher fraglich.
Weiterlesen...
Patchday: Angreifer attackieren gezielt Android-Geräte
Es gibt wichtige Sicherheitsupdates für verschiedene Android-Versionen. Eine Lücke im Kernel nutzen Angreifer derzeit aus.
Weiterlesen...
Firefox-Updates schließen zahlreiche Sicherheitslücken
Die Entwickler der Mozilla Foundation haben im Webbrowser Firefox mehr als ein Dutzend Sicherheitslücken gestopft.
Weiterlesen...
AbstractEmu-Trojaner schleicht sich in Google Play und rootet Android-Geräte
Unbekannte Angreifer haben mehrere trojanisierte Apps in Amazons App Store, Google Play und Samsungs Galaxy Store geschmuggelt.
Weiterlesen...
Kritische Schadcode-Lücken bedrohen Business-Intelligence-Software Pentaho
Die Analyse-Software für geschäftliche Prozesse Pentaho von Hitachi Vantara ist verwundbar.
Weiterlesen...
heise-Angebot: secIT Special: Mit Sicherheitstests Firmen sicherer machen – oder doch nicht?
Sind Pentests das Allheilmittel für den effektiven Schutz der IT-Infrastruktur in Unternehmen? Die Security-Konferenz secIT Special schaut hinter die Kulissen.
Weiterlesen...
Sicherheitspatch: Bitdefender Endpoint Security als Einstiegspunkt für Angreifer
Zwei Sicherheitslücken in Endpoint Security Tools und Total Security von Bitdefender gefährden Windows-Computer.
Weiterlesen...
Angreifer könnten Source Code trojanisieren, der trotzdem legitim aussieht
Aufgrund von Schwachstellen im Unicode-Standard könnten Angreifer etwa Hintertüren in Quellcodes unterbringen, die Sicherheitsforschern nicht auffallen.
Weiterlesen...
RED: Höhere Sicherheitsanforderungen in der EU für vernetzte Geräte wie Handys
Die EU-Kommission hat festgelegt, dass Hersteller drahtlos vernetzter Geräte wie "smartes" Spielzeug und Wearables bei der IT-Sicherheit nachrüsten müssen.
Weiterlesen...