Xcode: Hotfix soll Log4j-Lücke umfahren
Apples Entwicklungsumgebung enthält eine angreifbare Version der Java-Logging-Bibliothek log4j. Beim Upload von iOS-Apps soll aber ein Fix greifen.
Weiterlesen...
Digitales Gesundheitswesen: Ransomware-Angriff auf Compugroup Medical
Die Compugroup Medical (CGM) kämpft seit Samstag mit einem Ransomware-Angriff. Betroffen seien das Intranet und der Telefonsupport.
Weiterlesen...
Apache 2.4.52 dichtet Sicherheitslecks ab
Aktualisierte Apache-Pakete beheben Fehler, durch die Angreifer Schaden anrichten könnten. Das Risiko einer Lücke ist hoch, das einer anderen moderat.
Weiterlesen...
heise-Angebot: iX-Workshop zur IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
An zwei Tagen analysieren Sie aktuelle Angriffstechniken, um die eigene Anfälligkeit zu bewerten und passende Schutzmaßnahmen zu finden. Rabatt bis 20.1.
Weiterlesen...
BSI will mit Schweizer CYD gemeinsam Sicherheits-Tools entwickeln
Das BSI und der Schweizer Cyber Defense Campus kooperieren. Ziel ist ein verbesserter Austausch maschinenlesbarer Sicherheits-Advisories.
Weiterlesen...
Log4j: Angriff auf Netz des belgischen Verteidigungsministeriums
Nach einem Angriff über die schwere Sicherheitslücke in der Java-Bibliothek Log4j musste das belgische Verteidigungsministerium Teile seines Netzes abschalten.
Weiterlesen...
Erster Wurm "kriecht" durch Log4j-Sicherheitslücke
Die Bedrohungslage verschärft sich: Sicherheitsforscher haben den ersten Wurm entdeckt, der die Log4j-Lücke zur automatischen Weiterverbreitung missbraucht.
Weiterlesen...
Sicherheitsrisiko: Support für einige NAS-Systeme von Western Digital läuft aus
Mehrere NAS-Modelle der My-Cloud-Serie bekommen bald keine Sicherheitsupdates mehr. Diese Geräte sollten nicht mehr am Internet hängen.
Weiterlesen...
Predator: iPhone-Spyware soll sich über Apples Kurzbefehle einnisten
Sicherheitsforscher haben neue Spyware auf dem iPhone eines ägyptischen Politikers analysiert. Das Gerät war zeitgleich mit der NSO-Spyware Pegasus infiziert.
Weiterlesen...
Erpressergruppe Conti nutzt Sicherheitslücke "Log4Shell" für ihre Ransomware
Der Erpressungstrojaner der bekannten Conti-Gang wird bereits auf die Lücke "Log4Shell" losgelassen. Damit wächst das Bedrohungspotenzial deutlich.
Weiterlesen...