Netzwerkausrüster: Kritische Sicherheitslücken in Mimosa-Geräten
Angreifer könnten in Geräte von Mimosa Schadcode einschleusen und ausführen. Der Netzwerkausstatter stellt Aktualisierungen bereit, um die Fehler auszubessern.
Weiterlesen...
Rechteausweitung durch Backup-Software Acronis True Image
Durch Schwachstellen in der Backup-Software Acronis True Image ließ sich Code mit erhöhten Rechten im System ausführen. Ein Update dichtet die Lücken ab.
Weiterlesen...
heise-Angebot: iX-Workshop: Schulung zum IT-Grundschutz-Praktiker mit Zertifikat
Dreitgägiger und umfassender Überblick über Inhalte und Umsetzung der IT-Grundschutz-Methodik des BSI, inkl. Prüfung zum Grundschutz-Praktiker. Rabatt bis 22.2.
Weiterlesen...
FOSDEM: Clevere Netzwerktunnel mit RPort
Keine leichte Aufgabe, Clients hinter Firewalls und NAT zur Fernwartung erreichbar zu halten. Zur FOSDEM 22 zeigt RPort eine Lösung per Reverse Tunnel.
Weiterlesen...
News Corp.: Cyberangriff auf Medienkonzern vermutlich aus China
Der New Yorker Verlag, der unter anderem das "Wall Street Journal" herausbringt, wurde angegriffen. Sicherheitsexperten vermuten dahinter China.
Weiterlesen...
Hardware-Sicherheitslücken: Intel schloss 2021 mehr als 200 Schlupflöcher
113 Sicherheitslücken entdeckte Intel 2021 selbst, 97 wurden über das bezahlte Bug-Bounty-Programm gefunden. Letzteres weitet die Firma aus.
Weiterlesen...
Gezielte Angriffe auf Zero-Day-Lücke in Zimbra
Über eine bislang unbekannte Lücke in Zimbra stehlen Angreifer Mails ausgewählter Opfer, warnt eine Sicherheitsfirma. Einen Patch gibt es bislang nicht.
Weiterlesen... 1 Kommentare
Schwachstelle in GitOps-Tool: Argo CD über Path Traversal angreifbar
Angriffe mit manipulierten Helm-Charts ermöglichen Zugriff auf beliebige Verzeichnisse im Repository des Continuous-Delivery-Werkzeugs für Kubernetes.
Weiterlesen...
Cisco-Router-Serie mit mehreren kritischen Lücken
Die bei kleineren und mittleren Unternehmen eingesetzten Router der RV-Serie weisen kritische Lücken auf. Es gibt Demo-Exploits und Cisco liefert Updates.
Weiterlesen...
Urteil: Bank muss Schaden nach Phishing-Angriff nicht voll ersetzen
Eine Bank muss nach einem Phishing-Fall nicht 20.000 Euro ersetzen. Die Klägerin habe fahrlässig gehandelt, meint das Gericht, das sich dabei in Neuland wähnte.
Weiterlesen...