Apples Argumente gegen Sideloading: 1,6 Millionen "riskante Apps" gestoppt
Laut Angaben des iPhone-Konzerns sollen betrügerische Transaktionen in Höhe von nahezu 1,4 Milliarden Euro verhindert worden sein. Und das nur im Jahr 2021.
Weiterlesen...
Sicherheitslücken in Firefox und Thunderbird abgedichtet
In Firefox, Firefox ESR und Thunderbird klafften Schwachstellen. Angreifer hätten dadurch betroffene Systeme übernehmen können, warnt die CISA.
Weiterlesen...
Cyber-Angriffe: BaFin warnt vor erhöhter Gefahr im Finanzsektor
Die BaFin warnt erneut vor erhöhten Gefahren durch Cyber-Attacken auf die deutsche Finanzwirtschaft. Im Zuge des Ukraine-Krieges komme es vermehrt zu Angriffen.
Weiterlesen...
Betrüger verlangen Zollgebühren mit Paysafecard
Derzeit landen Betrugsmails in den Posteingängen argloser Nutzer, die eine Mehrwertsteuer-Nachzahlung fordern. Diese solle per Paysafecard beglichen werden.
Weiterlesen...
Sicherheitsforscher stoßen weltweit auf 3,6 Millionen exponierte MySQL-Server
Jetzt absichern! Angreifer könnten unter anderem in Deutschland an mehr als 170.000 über das Internet erreichbaren MySQL-Servern ansetzen.
Weiterlesen...
Zero-Day-Lücke: Erste Cybergangs greifen MSDT-Sicherheitslücke an
Die Zero-Day-Lücke von Microsoft wird inzwischen von Cybergangs für Angriffe missbraucht. Der Hersteller ordnete das Problem erst falsch als irrelevant ein.
Weiterlesen...
Content Management System: Sicherheitslücke in Drupal erlaubt Website-Übernahme
Eine Drittherstellerbibliothek reißt Sicherheitslücken in das CMS Drupal. Die US-amerikanische Cyber-Sicherheitsbehörde CISA rät zur Aktualisierung.
Weiterlesen...
Multi-Faktor-Authentifizierung: Microsoft will 60 Millionen Accounts absichern
Um Angreifern die Zugriffe auf Azure-AD- und Microsoft-365-Konten zu erschweren, rührt der Konzern die Trommel für ein erweitertes Anmeldeverfahren.
Weiterlesen...
GitHub: Log-in-Details von 100k npm-Konten gestohlen
Wie GitHub aktuell bekanntgab, konnten Angreifer mit Hilfe gestohlener OAuth-App-Tokens die Anmeldedaten von etwa 100.000 npm-Konten stehlen.
Weiterlesen...
heise-Angebot: Mit Schwerpunkt Cybercrime: Programm der Internet Security Days 2022 online
Rund 40 Vorträge, Panels und Workshops präsentiert die 12. Auflage der sich an IT-Security-Experten richtenden Veranstaltung am 29. und 30. September.
Weiterlesen...