Sparkassen-Browser S-Protect: Hersteller behebt einige Fehler
S-Protect soll das Online-Banking sicherer machen, sogar auf infizierten Rechnern. Einige der von c't gefundenen Schwachstellen hat der Hersteller ausgebessert.
Weiterlesen...
Sicherheitslücke im Apple M1 Chip: Pacman-Attacke umgeht Schutzschicht
Angriffe auf den M1-Prozessor sind durch ein Zusammenspiel von Hard- und Software möglich. Apple sieht allerdings keine unmittelbare Gefahr.
Weiterlesen...
Exploit-Baukasten Metasploit 6.2 bringt viele neue Module mit
Die Entwickler des Exploit-Frameworks Metasploit haben der neuen Version 6.2 zahlreiche neue Module mitgegeben. Zudem gibt es viele Fehlerbehebungen.
Weiterlesen...
Update installieren: Drupal-Lücke erlaubt abermals Website-Übernahme
Weitere Sicherheitslecks in der Guzzle-Bibliothek ermöglichen Angreifern, verwundbare Drupal-Installationen zu kompromittieren. Updates dichten die Lücken ab.
Weiterlesen...
Paketmanager: PyPI-Pakete wurden versehentlich mit Malware ausgeliefert
Plattformen wie PyPI werden gern genutzt, um Softwarepakete mit Schadcode auszuliefern – bisweilen auch unabsichtlich, wie ein aktueller Fall zeigt.
Weiterlesen...
Smartphones können mit Bluetooth-Signalen identifiziert und verfolgt werden
Bluetooth-Signale stellen eine Gefahr für die Standortverfolgung von Mobilgeräten dar, haben Forscher herausgefunden. Angriffe aber sind eine Herausforderung.
Weiterlesen...
Krypto-Miner und Verschlüsselungstrojaner schlüpfen durch Confluence-Lücke
Es häufen sich Attacken auf ungepatchte Instanzen von Confluence und Data Center. Sicherheitspatches sind verfügbar.
Weiterlesen...
heise-Angebot: iX-Workshop: Azure Active Directory gegen Angriffe absichern
In diesem Online-Workshop lernen Sie, wie Sie Ihr Azure Active Directory mitsamt Azure-Diensten härten und effektiv gegen Angriffe absichern. Rabatt bis 21.6.
Weiterlesen...
Cyberangriff beim Darmstädter Energieversorger Entega
Bei Entega sind E-Mailkonten und die Webseiten einem Angriff zum Opfer gefallen. Die kritische Infrastruktur sei besonders geschützt und nicht betroffen.
Weiterlesen...
PHP: Updates verhindern Einschleusen von Schadcode
Fehler in PHP-Modulen zur Verbindung mit SQL-Datenbanken erlauben die Ausführung beliebigen Codes. Admins von Shared-Hosting-Servern sollten schnell updaten.
Weiterlesen...