CircleCI-Hack: 2FA-Zugangsdaten von Mitarbeiter ergaunert
Die Betreiber der Cloud-basierten Continuous-Integration-Plattform CircleCI haben ihren Bericht über den Sicherheitsvorfall veröffentlicht.
Weiterlesen...
Betrugsmasche: Whatsapp-Enkeltrick noch immer aktuell
Die Betrugsmasche, bei der die Kriminellen sich als Angehörige ausgeben, deren Telefonnummer sich geändert habe, ebbt nicht ab. Sie beginnt inzwischen per SMS.
Weiterlesen...
NortonLifeLock: Hersteller warnt vor potenziell geknackten Passwortmanagern
Angreifer haben Nutzer-Passwort-Kombinationen durchgetestet und dabei Zugriff auf Norton-Konten erhalten. Das gefährdet Daten des Passwortmanagers.
Weiterlesen...
Jetzt patchen! Viele Cacti-Server öffentlich erreichbar und verwundbar
Sicherheitsforscher stoßen auf tausende über das Internet erreichbare Server mit dem IT-Monitoring-Tool Cacti. Zahlreiche Instanzen wurden noch nicht gepatcht.
Weiterlesen...
heise-Angebot: Neuer iX-Workshop: Microsoft 365 Tenants sicher konfigurieren
Lernen Sie in diesem online Zweitagesworkshop, wie Sie Microsofts Office-Paket aus der Cloud technisch gegen Angriffe absichern. Mit 10 % Rabatt bis 30. Januar.
Weiterlesen...
Europol hebt Kryptobetrüger-Netzwerk auf: Auch viele deutsche Opfer
Europol hat eine Betrügerbande ausgehoben, die über Callcenter und Social Media Opfer zur Investition in angebliches Kryptogeld verleitete.
Weiterlesen...
Webbrowser: Microsoft Edge-Update schließt hochriskante Lücken
Microsoft hat in einem Update des Webbrowsers Edge Sicherheitslücken aus dem Chromium-Projekt abgedichtet. Sie schließt auch weitere hochriskante Lücken.
Weiterlesen...
Windows: Verschwundene Start-Menüs und Taskbars sorgen für Verwirrung
Windows-Anwender beschweren sich über verschwundene Funktionen. Anscheinend löscht Defender nach einem Update LNK-Dateien. Microsoft "untersucht das Problem".
Weiterlesen...
Cyber-Attacken auf kritische Lücke in Control Web Panel
Cyberkriminelle greifen eine kritische Sicherheitslücke in CWP (Control Web Panel, ehemals CentOS Web Panel) an. Sie kompromittieren die verwundbaren Systeme.
Weiterlesen...
heise-Angebot: Die Webinar-Serie von Heise: Ethical Hacking für Admins 2023
In fünf Online-Trainings, vom 23. Februar bis 30. März, lernen Interessierte das Handwerk des Penetration Testers – jetzt zum aktualisierten Webinar anmelden.
Weiterlesen...