Zutatenliste: BSI stellt Regeln zum Absichern der Software-Lieferkette auf
Das BSI hat eine Richtlinie für Software Bills of Materials (SBOM) herausgegeben. Solche Übersichtslisten sollen Sicherheitsdebakeln wie Log4J entgegenwirken.
Weiterlesen...
Nach dem geklauten Master-Key für Azure: Hilfestellung von Microsoft
Microsofts Playbook zum Umgang mit Token-Diebstahl in der Azure-Cloud soll Anwendern helfen herauszufinden, ob ihre Azure-Dienste kompromittiert sind
Weiterlesen...
Sicherheitsupdates F5 BIG-IP: Angreifer können Passwörter erraten
Es sind wichtige Sicherheitspatches für mehrere BIG-IP-Produkte von F5 erschienen. Admins sollten zeitnah handeln.
Weiterlesen...
Microsoft-Cloud: Weitere kritische Lücke – scharfe Kritik an Microsoft
Mehr als drei Monaten wusste Microsoft von einer kritischen Lücke im Azure AD, ohne sie zu schließen. Der Chef von Tenable findet dafür harsche Worte.
Weiterlesen...
Sicherheitsupdates: Angreifer können Aruba-Switches kompromittieren
Bestimmte Switch-Modelle von Aruba sind verwundbar. Die Entwickler haben eine Sicherheitslücke geschlossen.
Weiterlesen...
Midnight Blizzard: Microsoft warnt vor Hackern, die Anmeldedaten erbeuten wollen
Eine russische Gruppe, krimineller Hacker soll Organisationen angreifen, um Anmeldedaten zu erbeuten. Microsoft warnt vor Midnight Blizzard.
Weiterlesen...
Cisco XDR: Automatisierte Recovery bei Ransomware-Attacken
Cisco erweitert seinen Ransomware-Schutz XDR. Auf der Security-Konferenz Black Hat hat der Anbieter umfangreiche Neuerungen im Recovery-Bereich angekündigt.
Weiterlesen...
Upgrade nötig: Kritische Lücke bedroht ältere MobileIron-Ausgaben von Ivanti
Angreifer können an einer kritischen Schwachstelle in der nicht mehr im Support befindlichen Mobile-Device-Management-Lösung Ivanti MobileIron ansetzen.
Weiterlesen...
Sicherheitsupdates für Firefox, Thunderbird und Tor Browser erschienen
Angreifer könnten aus der Firefox-Sandbox ausbrechen. Die Entwickler haben noch weitere Lücken geschlossen.
Weiterlesen...
Open-Source-Firewall OPNsense in neuer Version erschienen
In der aktuellen OPNsense-Ausgabe haben die Entwickler in erster Linie Fehler bereinigt, aber auch Plug-ins aktualisiert.
Weiterlesen...