Erster Wurm "kriecht" durch Log4j-Sicherheitslücke
Die Bedrohungslage verschärft sich: Sicherheitsforscher haben den ersten Wurm entdeckt, der die Log4j-Lücke zur automatischen Weiterverbreitung missbraucht.
Weiterlesen...
Sicherheitsrisiko: Support für einige NAS-Systeme von Western Digital läuft aus
Mehrere NAS-Modelle der My-Cloud-Serie bekommen bald keine Sicherheitsupdates mehr. Diese Geräte sollten nicht mehr am Internet hängen.
Weiterlesen...
Predator: iPhone-Spyware soll sich über Apples Kurzbefehle einnisten
Sicherheitsforscher haben neue Spyware auf dem iPhone eines ägyptischen Politikers analysiert. Das Gerät war zeitgleich mit der NSO-Spyware Pegasus infiziert.
Weiterlesen...
Erpressergruppe Conti nutzt Sicherheitslücke "Log4Shell" für ihre Ransomware
Der Erpressungstrojaner der bekannten Conti-Gang wird bereits auf die Lücke "Log4Shell" losgelassen. Damit wächst das Bedrohungspotenzial deutlich.
Weiterlesen...
Google: OSS-Fuzz soll Log4j-Fehler in Open-Source-Software finden
Googles Projekt "OSS-Fuzz" zum Testen von Open-Source-Software ist jetzt auf der Suche nach dem Fehler in der Java-Bibliothek Log4Shell.
Weiterlesen...
Webseite des Bundesfinanzhofs nach Log4j-Angriff offline
Aufgrund eines Angriffs auf die Log4Shell-Schwachstelle haben die Behörden die Webseite abgeschaltet. Das interne Netz sei jedoch nicht betroffen.
Weiterlesen...
Schwachstelle in medizinischen Geräten von Hillrom Welch Allyn
Eine Sicherheitslücke mit hohem Risiko findet sich in den Kardiologie-Geräten aus dem Hause Hillrom Welch Allyn. Beliebige Zugriffe aus dem Netz seien möglich.
Weiterlesen...
Lücken in standardmäßig installierter Lenovo-Software gefährden Systeme
Ein wichtiges Sicherheitsupdate für Lenovo System Interface Foundation schließt zwei Schwachstellen.
Weiterlesen...
Leider geil: NSOs Pegasus-Exploit für iPhone-Spyware enthüllt
Google hat den iMessage-Exploit analysiert, mit dem NSO iPhones von Menschenrechtlern und Journalisten in Wanzen verwandelte. Technisch ist er atemberaubend.
Weiterlesen...
heise-Angebot: heise-Security-Webinar: Log4j – der Praxis-Ratgeber für Admins (Zweit-Termin)
Die Angriffswelle rollt an, erste Ransomware-Angriffe nutzen die Log4j-Lücke schon. Sicherheitsverantwortliche müssen reagieren. Das Webinar hilft dabei.
Weiterlesen...