Gamification für sichereren Code: GitHub Secure Code Game
Mit Secure Code Game bietet GitHub ein Tutorial mit fünf Levels, in denen Developer typische Schwachstellen in Code aufspüren und beheben sollen.
Weiterlesen...
Hacking-Wettbewerb Pwn2Own: Ubuntu, Tesla und Windows 11 geknackt
Der Pwn2Own-Wettbewerb ist für die teilnehmenden Sicherheitsforscher bislang ein großer Erfolg. Gehackte Gegenstände wie Teslas kommen zum Preisgeld hinzu.
Weiterlesen...
Sicherheitsupdates: Angreifer könnten Netzwerkgeräte von Cisco lahmlegen
Wegen mehrerer Schwachstellen sind Attacken auf Netzwerkhardware von Cisco möglich.
Weiterlesen...
Microsoft-Outlook-Lücke: Proof-of-Concept verfügbar, Sorge vor Angriffen
Am März-Patchday hat Microsoft eine kritische Sicherheitslücke in Outlook gestopft. Ein jetzt veröffentlichter Proof-of-Concept-Exploit erleichtert Angriffe.
Weiterlesen...
Virenschutz: Malwarebytes ermöglicht Rechteausweitung
Der Virenschutz von Malwarebytes ermöglicht Angreifern, beliebige Dateien zu löschen oder ihre Rechte im System auszuweiten. Ein Update schließt die Lücke.
Weiterlesen...
Sicherheitslücke: Angreifer könnten Switches von Aruba kompromittieren
Aufgrund einer Schwachstelle sind bestimmte Switches von Aruba verwundbar. Admins sollten Geräte jetzt absichern.
Weiterlesen...
Fehlalarm: Microsoft-Defender-Warnung vor deaktiviertem Schutz führt in die Irre
Unter Windows 11 zeigt Microsoft Defender auf vielen Systemen einen deaktivieren Schutz durch "die lokalen Sicherheitsautorität". Das ist ein Fehlalarm.
Weiterlesen...
Goanywhere-Attacke: Immer mehr Erpressungsopfer bekannt
Russische Ransomware kam über einen Admin-Zugang für den Dateiübertragungsdienst Goanywhere MFT. Die Opfer sind prominente Firmen.
Weiterlesen...
Windows Snipping-Tool anfällig für "Acropalypse"
Anfang der Woche wurde eine "Acropalypse" genannte Lücke im Screenshot-Tool von Google Pixel-Phones bekannt. Das Windows 11 Snipping-Tool verhält sich ebenso.
Weiterlesen...
IT-Sicherheit beginnt auf der Chefetage: BSI aktualisiert Security-Handbuch
Das Handbuch "Management von Cyber-Risiken" des BSI gibt künftig auch Hinweise dazu, wie man IT-Security in allen Abteilungen verankert.
Weiterlesen...