Vorbereitung auf Krypto-Miner-Angriff: Hunderte verdächtige Pakete auf npm
Auf dem Paketmanager wurden über 1000 Pakete automatisiert erstellt, die einen Supply-Chain-Angriff vorbereiten könnten.
Weiterlesen...
Gerätemanagement-Software HCL BigFix für Befehle von Angreifern anfällig
HCL BigFix ist unter anderen über eine kritische Sicherheitslücke attackierbar. Sicherheitspatches sind verfügbar.
Weiterlesen...
Gefährliche Makros: Microsoft rudert beim Schutz für Office-Nutzer zurück
Microsoft nimmt das groß als Schutz vor Ransomware angekündigte Blockieren gefährlicher Makros wieder zurück. Zuverlässig funktioniert hat es ohnehin nicht.
Weiterlesen...
Sicherheitsupdates: Root-Lücke in Dell-EMC-Software geschlossen
Angreifer könnten Systeme mit Dell PowerProtect Cyber Recovery oder Cloud Mobility for Dell EMC Storage attackieren. Hiergegen gibt es jetzt ein Update.
Weiterlesen...
Ransomware "Checkmate": Qnap warnt vor Angriffen
Qnap untersucht Angriffe mit der Checkmate-Ransomware auf NAS-Systeme des Herstellers. Einbrüche gelingen offenbar durch Freigaben mit schwachen Passwörtern.
Weiterlesen...
Möglicher Datenabfluss: Polizei-Software VeRA auf dem Prüfstand
Die bayerische Polizei will Palantirs Ermittlungssoftware VeRA einsetzen. Die könnte jedoch unerwünscht Daten weitergeben. Nun soll eine Prüfung erfolgen.
Weiterlesen...
Kita-Apps: Privatsphäre-Experten finden gravierende Sicherheitsmängel
Kinderbetreuung als Einnahmequelle: Viele Kita-Apps teilen gesammelte Daten mit Werbetreibenden. Zudem könnten eventuelle Angreifer auf Kinderfotos zugreifen.
Weiterlesen...
Schwachstellen in OpenVPN Access Server geschlossen
Version 2.11.0 des OpenVPN Access Server schließt einige Sicherheitslücken. Angreifer hätten die Server etwa für DDoS-Verstärkungs-Angriffe missbrauchen können.
Weiterlesen...
Patchday Android: Systemlücke lässt Schadcode passieren
Es gibt wichtige Sicherheitsupdates für Android-Smartphones und -Tablets. Einige Lücken sind als kritisch eingestuft.
Weiterlesen...
Cisco dichtet teils kritische Sicherheitslücken ab
Cisco hat mehrere Schwachstellen primär in den Kommunikationslösungen gemeldet. Aktualisierungen bessern sie aus. Angreifer könnten etwa root-Rechte erlangen.
Weiterlesen...