Codeschmuggel durch kritische Lücke in der NoSQL-Datenbank Apache Cassandra
Durch eine kritische Sicherheitslücke in der verteilten NoSQL-Datenbank Apache Cassandra hätten Angreifer Schadcode einschleusen und ausführen können.
Weiterlesen...
Onlineshops: Erneut kritische Lücke in Adobe Commerce und Magento entdeckt
Aufgrund einer weiteren Sicherheitslücke hat Adobe einen Notfallpatch überarbeitet. Es gibt bereits Attacken auf Onlineshops.
Weiterlesen...
Angreifer könnten E-Mail Appliances von Cisco per Mail lahmlegen
Es gibt wichtige Sicherheitsupdates für mehrere Cisco-Produkte. Keine der Lücken ist als kritisch eingestuft.
Weiterlesen...
heise-Angebot: iX-Workshop: Azure AD als zentralen Authentifizierungsdienst einrichten
Der Kurs zeigt, wie Sie die Vorteile der Cloud-Version von Active Directory zur Authentifizierung und Verwaltung von Cloud- und hybriden Identitäten einsetzen.
Weiterlesen...
Terminal-Emulator-App für Android: Gefährliche Lücken in Termux geschlossen
Angreifer könnten Android-Geräte mit der Termux-App attackieren und unter Umständen Root-Befehle ausführen. Die Version in Google Play ist noch verwundbar.
Weiterlesen...
Sicherheitsupdate: Präparierte Mails können Thunderbird aus dem Tritt bringen
Es ist eine gegen mögliche Schadcode-Attacken abgesicherte Version des Mailclients Thunderbird erschienen.
Weiterlesen...
DeFi-Projekt verspricht 10 Millionen US-Dollar für Smart-Contract-Bugs
Bugs in Blockchains führen mittlerweile regelmäßig zu Hacks mit Millionenschäden. Das können Sicherheitsforscher verhindern und selbst reich werden.
Weiterlesen...
Atlassian Confluence und Jira für mehrere Attacken anfällig
Admins sollten ihre Confluence und Jira Server vor möglichen Angriffen absichern. Sicherheitsupdates sind verfügbar.
Weiterlesen...
heise-Angebot: Call for Papers für die Internet Security Days 2022 – jetzt Vorträge einreichen
Die Fachkonferenz für Sicherheitsexperten kehrt Ende September ins Phantasialand zurück. Bis 3. April kann man sich mit Vorträgen und/oder Workshops bewerben.
Weiterlesen...
VMware-Sicherheitsupdates: Angreifer könnten Schadcode in Host-Systeme schieben
Die VMware-Entwickler haben Sicherheitslücken in mehreren Anwendungen geschlossen. Sie stufen das Risiko als "kritisch" ein.
Weiterlesen...