Sicherheitsupdate: Attacken auf Drupal-Admins vorstellbar
Die Entwickler des Content Management Systems Drupal haben zwei Sicherheitslücken geschlossen.
Weiterlesen...
heise-Angebot: Neues iX-Developer-Sonderheft "Sichere Software entwickeln" erhältlich
Das Heft zu Security im Softwareentwicklungszyklus für Alltagshelden, die für sichere Software kämpfen, lässt sich im heise Shop bestellen.
Weiterlesen...
Azure Active Directory: Sicherheitslücke entblößt private Schlüssel
In Azure Automation waren private Schlüssel für jeden Nutzer des AD einsehbar. Obwohl Microsoft das Problem gelöst hat, ist ein Schlüsseltausch angeraten.
Weiterlesen...
Qnap veröffentlicht NAS-Updates und deaktiviert aus Sicherheitsgründen eine App
Angreifer könnten Netzwerkspeicher von Qnap attackieren. Der Sicherheitspatch für eine Lücke steht noch aus.
Weiterlesen...
Microsoft Defender bekommt AI-gestützte Ransomware-Bremse
Künstliche Intelligenz soll den Bedrohungszustand eines Rechners einschätzen, um dynamisch die Agressivität der heuristischen Erkennungen anzupassen.
Weiterlesen...
Sicherheitsupdates: Angreifer könnten Netgear-Router über Root-Lücke attackieren
Verschiedene Extender-, Modem- und Router-Modelle von Netgear sind verwundbar. Angreifer könnten Schadcode ausführen.
Weiterlesen...
Jetzt patchen! CERT-Bund warnt vor Zombie-Exchange-Servern
In Deutschland laufen noch tausende über das Internet erreichbare Exchange-Server, deren Basis nicht mehr im Support befindliche Versionen sind.
Weiterlesen...
Jahrelange Sicherheitslücke im JavaScript-Repository NPM
Über die jetzt entdeckte Lücke war es jahrelang möglich, fremde JavaScript-Pakete durch eigene Versionen zu überschreiben.
Weiterlesen...
Offene Lücke in älteren Systemen: Apples Patch-Strategie macht Nutzer verwundbar
Apple pflegt ältere Betriebssysteme mit Sicherheits-Updates, schließt dabei aber nicht alle bekannten Schwachstellen. Das wurde für Malware-Angriffe ausgenutzt.
Weiterlesen...
BSI: Alarmstufe Gelb wegen DDoS-Angriffen zum Black Friday
Das BSI rechnet im Vorweihnachtsgeschäft mit starken Denial-of-Service-Attacken auf Online-Händler. Es rät, nicht auf Erpressungsversuche einzugehen.
Weiterlesen...