Forscher demonstriert Tesla-Klau mit heimlich eingeschleustem Nachschlüssel
Teslas drahtlose Schlüssel bergen Risiken. Nach den Relay-Angriffen auf Bluetooth LE demonstriert ein Forscher nun Missbrauchspotential der NFC-Karten.
Weiterlesen...
Zero-Day-Lücke: Optimierte Angriffe auf Microsofts Diagnostic Tool (MSDT)
Noch immer fehlt ein Patch für die Zero-Day-Lücke in Microsofts Diagnostic Tool (MSDT). Cyberkriminelle verfeinern derweil ihre Angriffe auf die Schwachstelle.
Weiterlesen...
Versionsverwaltung: GitLab-Update schließt kritische Sicherheitslücke
Aktualisierte Pakete der Versionsverwaltung schließen Sicherheitslücken in GitLab CE und EE. Eine Schwachstelle erhält die Risiko-Einstufung "kritisch".
Weiterlesen...
Patchday: Google schließt Kernel- und Software-Lücken in Android
Besitzer von Android-Hardware sollte ihre Geräte aus Sicherheitsgründen auf den aktuellen Stand bringen.
Weiterlesen...
heise-Angebot: IT Job kompakt: Recruiting-Messe findet am 13. und 14. Juli in München statt
Die Kombination aus Recruiting-Messe und Fachkonferenz läuft parallel zur Cyber Security Challenge Germany und hat somit einen Fokus auch auf Security-Themen.
Weiterlesen...
Schadcode-Lücke bedroht Horde Webmail – Kein Sicherheitspatch in Sicht
Angreifer könnten auf Server mit dem Framework Horde zum Umgang mit E-Mails zugreifen und im schlimmsten Fall eigenen Code ausführen.
Weiterlesen...
Phishing-Betrüger erbeuten erneut Bored Ape Yacht Club NFTs und Krypto-Währung
Unbekannte Täter hatten Zugriff auf Discord-Server und haben mit Fake-Gewinnspielen 357.000 US-Dollar in NTFs und Kryptowährung gemacht.
Weiterlesen...
Jetzt patchen! Lage um Attacken auf Atlassian Confluence spitzt sich zu
Aufgrund von öffentlich verfügbarem Exploit-Code steigen die Attacken auf Confluence-Instanzen. Patches sind jetzt verfügbar.
Weiterlesen...
Online-Zensur: US-Firma Sandvine rüstete Russland mit Deep Packet Inspection aus
Zwei russische Provider durchleuchteten mit Technik von Sandvine den gesamten Datenverkehr. Erst nach dem bewaffneten Angriff auf Ukraine erfolgte der Rückzug.
Weiterlesen...
Angriffe auf Code-Execution-Lücke bedrohen Confluence-Installationen
Seit Anfang der Woche installieren Angreifer Backdoors über eine neue Lücke in Confluence. Admins sollten noch vor dem langen Wochenende Maßnahmen ergreifen.
Weiterlesen...