Hacker-Gruppe Lapsus$ leakt 37 Gigabyte Microsoft-Interna
Microsoft und Okta haben erfolgreiche Attacken durch Lapsus$ bestätigt. Unter den geleakten Daten soll sich Quellcode von Bing und Cortana befinden.
Weiterlesen...
heise-Angebot: Security-Konferenz: Wenn ein falscher Mausklick zur Katastrophe führt
Die secIT 2022 startet nächste Woche. Dort erfährt man, wie man IT-Attacken abwehrt und wie man sich effektiv verhält, wenn Angreifer bereits im System sind.
Weiterlesen...
Kritische Sicherheitslücken in mehr als 200 HP-Drucker-Modellen
Zahlreiche HP-Drucker haben Sicherheitslücken, durch die Angreifer Schadcode einschleusen und ausführen könnten. Firmware-Updates schaffen Abhilfe.
Weiterlesen...
Cyclops-Blink-Botnet: Asus-Router im Fokus, Firmware-Updates verfügbar
Die Cybergang Sandworm hat ihr Cyclops-Blink-Botnet inzwischen auf Asus-Router angesetzt. Firmware-Updates sollen dem Befall vorbeugen.
Weiterlesen...
Microsoft und Okta: Hacker-Gruppe Lapsus$ hat offenbar erneut zugeschlagen
Derzeit untersuchen Microsoft bei Azure DevOps und der Zugriffsmanagement-Dienstleister Okta unberechtigte Server-Zugriffe.
Weiterlesen...
Sophos schließt Sicherheitslücken in Unified Threat Management-Firmware
Eine neue Firmware-Version schließt unter anderem Sicherheitslücken, durch die angemeldete Nutzer Schadcode hätten ausführen können.
Weiterlesen...
Adminrechte durch Sicherheitslücke in Backup-Software IBM Spectrum Protect
Angreifer könnten aus der Ferne Sicherungsmaßnahmen umgehen und so bei der Anmeldung Administratorrechte an IBM Spectrum Protect Server erlangen.
Weiterlesen...
Paketmanager npm: Paketabhängigkeiten für Angriff missbraucht
Der Entwickler des npm-Pakets node-ipc.js hat als Protest gegen den Ukraine-Krieg Schadcode ergänzt. Es wird als Abhängigkeit etwa von Vue.js mit installiert.
Weiterlesen...
heise-Angebot: heise Security Tour 2022 – Wissen schützt!
Die heise-Security-Konferenz kommt wieder vor Ort: Ende Juni in Köln und in Stuttgart – und einen Online-Termin gibt es ebenfalls wieder.
Weiterlesen...
Kritische Sicherheitslücke in Western Digital EdgeRover geschlossen
Ein Sicherheitsupdate für Western Digitals Datenverwaltungsanwendung EdgeRover sperrt Angreifer aus.
Weiterlesen...