Apache OFBiz: Update beseitigt Remote-Lücke aus Open-Source-ERP-Software
Die quelloffene Enterprise Resource Planning-Software OFBiz war aus der Ferne angreifbar. Eine abgesicherte Version und ein Patch stehen bereit.
Weiterlesen...
SMS-Hijacking: Zweifaktor-Schutz trivial ausgehebelt
Mit minimalem Aufwand entführte ein Forscher SMS-Nachrichten mit Einmalpasswörtern. In Deutschland sollte das allerdings so nicht funktionieren.
Weiterlesen...
"Einfach aBSIchern" – Image-Kampagne des BSI für mehr IT-Sicherheit
Insbesondere in sozialen Netzwerken will die Bonner IT-Behörde für ein höheres Sicherheitsbewusstsein werben.
Weiterlesen...
heise-Angebot: Online-Workshop: OWASP Top 10 – Sicherheitslücken in Webanwendungen vermeiden
Pentester Tobias Glemser demonstriert die häufigsten Sicherheitslücken in Webanwendungen und erklärt Schutzmaßnahmen. Frühbucherrabatt bis 7. April.
Weiterlesen...
Ransomware-Befall bei Acer: "REvil"-Gruppe verlangt 50 Millionen US-Dollar
Acer ist wohl Opfer einer Ransomware-Attacke geworden, Einfallstor könnte ein Exchange-Server sein. Die REvil-Gruppe verlangt 50 Millionen US-Dollar Lösegeld.
Weiterlesen...
Infineon will TPM 2.0 voranbringen
Ein Open-Source-Software-Stack fürs Trusted Platform Module 2.0 soll die Entwicklung sicherer Industrie-, Automotive- und IoT-Anwendungen vereinfachen.
Weiterlesen...
Angreifer könnten mit MyBB-Software erstellte Foren attackieren
Die MyBB-Entwickler haben mehrere Sicherheitslücken in der Forensoftware geschlossen. Eine Lücke gilt als kritisch.
Weiterlesen...
Sicherheitsupdates: Root-Lücke bedroht zwei Cisco-Router
Die Entwickler von Cisco haben in den Router-Modellen RV132W und RV134W eine gefährliche Schwachstelle geschlossen.
Weiterlesen...
Obacht beim Screensharing mit Zoom
Zoom-Nutzer können einzelne Fenster des eigenen Geräts teilen. Dabei können kurz andere Fenster aufflackern und deren Inhalt verraten – unter Windows und Linux.
Weiterlesen...
heise-Angebot: heise Security Prevent: Home-Office – einmal aufräumen bitte
Das Halbtags-Webinar zum Thema Home-Office hilft bei der Security-Bestandsaufnahme und liefert eine nützliche Checkliste.
Weiterlesen...