heise-Angebot: Sicher ins Jahr starten mit den iX-Security-Workshops im Januar
Jetzt noch Tickets sichern für die iX-Schulungen zum IT-Grundschutz, den OWASP Top 10, DevSecOps und zum Absichern von Microsoft 365 & Windows 10 .
Weiterlesen...
Qnap warnt vor Ransomware-Attacken auf Netzwerkspeicher
Es gibt wichtige Tipps zur Absicherung von NAS-Geräten von Qnap und aktuelle Sicherheitsupdates.
Weiterlesen...
FBI-Warnung: FIN7-Bande verschickt USB-Sticks mit Ransomware
Die Speichermedien mit der Malware erreichen US-Firmen etwa in der Rüstungsindustrie laut dem FBI getarnt als Geschenkbox oder Covid-19-Leitlinien.
Weiterlesen...
Mainzer Polizei ermittelte rechtswidrig mit Daten aus der Luca-App
Für die Suche nach Zeugen bei einem Todesfall fragten die Fahnder missbräuchlich Kontaktinformationen aus dem Luca-System ab. Die Betreiber kritisieren dies.
Weiterlesen...
Sicherheitsupdate: Angreifer könnten sich auf WordPress-Websites einnisten
In der aktuellen Version des Content Management System WordPress haben die Entwickler vier Sicherheitslücken geschlossen.
Weiterlesen...
Patchday Android: Angreifer könnten sich weitreichende Berechtigungen aneignen
Google und weitere Smartphone-Hersteller haben wichtige Sicherheitsupdates für Android 9, 10, 11 und 12 veröffentlicht.
Weiterlesen...
iPhone-Angriff: Hacker könnten Reboot verunmöglichen
Malware wie die iOS-Version der Spyware Pegasus gehen nach einem Neustart verloren. Dieser lässt sich allerdings unterbinden, wie eine Sicherheitsfirma zeigt.
Weiterlesen...
FTC mahnt zu Log4j-Updates – sonst drohen Klagen
Die US-Handelsaufsicht erinnert an die Pflicht zum Schutz von Verbraucherdaten. Sicherheitsprobleme wie bei Log4j nicht zu lösen, kann teuer werden.
Weiterlesen...
Entwickler schließen 37 Sicherheitslücken in Chrome 97
Die Vorgängerversion von Chrome 97 enthielt mindestens eine kritische Sicherheitslücke. Angreifer hätten vermutlich eingeschleusten Code ausführen können.
Weiterlesen...
Sicherheitspatches: Angreifer könnten Datenbanken in IBM Db2 manipulieren
IBM hat Sicherheitslücken in mehreren Anwendungen wie Cloud Private, Db2 und Elastic Search geschlossen. Außerdem gibt es Neuigkeiten zu Log4j-Anfälligkeiten.
Weiterlesen...