Kopieren mit rsync anfällig für Angriffe
Die angekündigte neue rsync-Version soll verhindern, dass ein Server gezielt Dateien auf dem Client überschreibt und diesen damit kompromittiert.
Weiterlesen...
Hack gegen Solana-Geldbörsen: Suche nach Exploit führt zu Walletanbieter Slope
Unbekannte konnten tausende Wallets des Kryptogelds Solana plündern. Laut ersten Analysen lag es an der Walletsoftware Slope, die private Keys kompromittierte.
Weiterlesen...
heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall
Im dreitägigen Onlinekurs erarbeiten Sie schrittweise und interaktiv ihren Leitfaden für eine professionelle IT-Notfallplanung. Bis 22. August Rabatt sichern.
Weiterlesen...
Post-Quantum-Kryptografie: Kandidat SIKE mit Laptop geknackt
Kryptologen gelang es, einen effizienten Angriff auf das Quantencomputer-resistente Verfahren SIKE zu finden und ganz ohne Quantencomputer durchzuführen.
Weiterlesen...
Security: Microsoft-Tools für den Perspektivwechsel zeigen die Angreifersicht
Zwei Transparenztools erweitern Microsofts Security-Tool-Portfolio. Eins durchleuchtet die Angreifer, ein zweites die Internetverbindungen der Firmengeräte.
Weiterlesen...
heise-Angebot: heise devSec startet im Oktober mit Keynote zu (un)sicherer Behördensoftware
Für die Konferenz zu sicherer Softwareentwicklung in Karlsruhe gilt noch bis zum 15. August der Frühbucherrabatt.
Weiterlesen...
Ransomware in Python-Paketmanager PyPI: Die Rückkehr der Skriptkiddies
Eine Reihe von Paketen hat auf Typosquatting gesetzt und Code verbreitet, der unter Windows Dateien verschlüsselt. Die Motive sind schleierhaft.
Weiterlesen...
Subzero: Staatstrojaner-Software laut Microsoft missbräuchlich genutzt
Mehrere 0-Day-Exploits soll eine Wiener Firma für Malware genutzt haben, die gegen Anwälte und Banken losging. Die Wiener erkennen "nichts Missbräuchliches".
Weiterlesen...
Softwareerstellung: Einige Jenkins-Plug-ins werden abgesichert, andere nicht
Entwicklungsumgebungen mit bestimmten Plug-ins für Jenkins sind verwundbar. Bislang sind noch nicht für alle Sicherheitspatches erschienen.
Weiterlesen...
Sicherheitslücken als Türöffner in Nuki Smart Lock entdeckt und geschlossen
Angreifer könnten an zahlreichen Schwachstellen in verschiedenen smarten Türschlössern Nuki Smart Lock ansetzen. Die WLAN Bridge Nuki Bridge ist auch betroffen.
Weiterlesen...