Exchange-Hack: Welche Maßnahmen Unternehmen jetzt ergreifen müssen
Patchen, weitere Angriffe verhindern und Kompromittierungen finden – Firmen sollten gegen Hafnium gezielt und nach einem bestimmten Schema vorgehen.
Weiterlesen...
Analyse: Exchange und die Cyber-Abschreckungsspirale
Hinter der Eskalation rund um die Exchange-Lücken stehen Militärs, die ihre Cyber-Muskeln spielen lassen, meint Jürgen Schmidt von heise Security.
Weiterlesen...
Root-Lücke in IBMs Datenbanksystem Db2
Wichtige Sicherheitsupdates schließen eine Schwachstelle in IBM Db2, über die Angreifer Schadcode ausführen könnten.
Weiterlesen...
Exchange-Hack: Uneinheitliche Position der Datenschutzbehörden zur Meldepflicht
IT-Sicherheitslücken müssen in vielen Fällen an die Datenschutzbehörden gemeldet werden. Gilt dies auch für die Lücken in den Exchange-Servern?
Weiterlesen...
Exchange-Lücken: Jetzt kommt die Cybercrime-Welle mit Erpressung
Ein öffentlicher Exploit für die Sicherheitslücken in Microsoft Exchange bedeutet, dass die ersten Erpressungsfälle vor der Tür stehen.
Weiterlesen...
NAT-Slipstreaming-Angriffe: Es kommt noch schlimmer
Zeit zu handeln: Mit dem NAT-Slipstreaming 2.0 können Kriminelle nicht nur das Gerät des Opfers, sondern jede IP-Adresse im Netzwerk angreifen.
Weiterlesen...
Livestream zum Exchange-Hack: BSI beantwortet Fragen ab 15:30 Uhr
Die jüngsten Angriffe auf Exchange Server führen zu unzähligen Anfragen beim Bundesamt für Sicherheit in der IT. Im Livestream will das BSI Antworten geben.
Weiterlesen...
heise-Angebot: heise Security Prevent: Home-Office – die Risiken und Kontrollmöglichkeiten
Das Halbtags-Webinar zum Thema Home-Office erklärt neben technischen Sicherheitsvorgaben auch die datenschutzrechtliche Anforderungen.
Weiterlesen...
Lebensmittel-Lieferdienst Flink hat Nutzerdaten nicht geschützt
Sicherheitsforscher haben sich die Supermarkt-App Flink angeschaut und eine Schwachstelle gefunden. Daten von mehr als 4000 Kunden waren einsehbar.
Weiterlesen...
Linux Foundation: Signier-Dienst für sicherere Open-Source-Software
In Zusammenarbeit mit Red Hat und Google will die Linux Foundation die Authentizität von Open-Source-Software sicherstellen. Das stärkt die Sicherheit.
Weiterlesen...