Daten von 400.000 Schülern ungeschützt im Netz
Über eine inzwischen geschlossene Lücke in der Infrastruktur der Schüler-App Scoolio waren persönliche Daten von tausenden Schülerinnen und Schülern abrufbar.
Weiterlesen...
Sicherheitsstudie: Malware-Angreifer werden immer professioneller
Das BeyondTrust Incident Response Team hat für seinen Malware Threat Report 2021 Angriffe auf Kunden untersucht und dabei 150 Angriffsketten dokumentiert.
Weiterlesen...
Jetzt updaten: Jira-Team schließt kritische Sicherheitslücke in Insight-App
Neue Versionen der Insight-App beziehungweise des Bundles aus App und Service Management Data Center & Server beseitigen eine Remote Code Execution-Lücke.
Weiterlesen...
Ransomware BlackMatter: Forscher bieten Gratis-Decryption für einige Varianten
Wer in den letzten Monaten eine Erpresserbotschaft der "BlackMatter"-Gang auf seinen Systemen entdeckt hat, kann jetzt auf Hilfe hoffen.
Weiterlesen...
QNAP: Lücke in QTS-Add-on machte NAS aus der Ferne angreifbar
Updates für das Media Streaming-Add-on sichern Netzwerkspeicher von QNAP gegen Remote-Attacken ab. Die Risikoeinstufung lautet "High".
Weiterlesen...
"Von einem Geist ausgeraubt": Pegasus-Spyware bei US-Journalisten gefunden
Der Skandal um die Spyware der NSO Group weitet sich aus. Nun wurde sie auch auf dem Telefon eines US-Journalisten gefunden, der aus dem Nahen Osten berichtet.
Weiterlesen...
Schadcode in weit verbreiteter JavaScript-Bibliothek UAParser.js entdeckt
Angreifer haben die JavaScript-Bibliothek UAParser.js mit Schadcode versehen, der auf betroffenen Rechnern Kryptogeld-Miner installiert.
Weiterlesen...
Facebook & Co. fordern: Stärkt die Verschlüsselung!
In einem gemeinsamen Statement rufen 153 Firmen und Organisationen anlässlich des Global Encryption Day zur Stärkung von Verschlüsselungsmechanismen auf.
Weiterlesen...
REvil-Gruppe: Angeblich wegen Kompromittierung durch FBI & Co. wieder offline
Mit REvil ist eine der führenden Cybercrime-Banden nach einem kurzen Comeback wieder offline. Verantwortlich sind angeblich aggressive Strafverfolgungsbehörden.
Weiterlesen...
IT-Sicherheitsgesetz 2.0: BSI veröffentlicht FAQ zu neuen Pflichten
Die Neufassung des IT-Sicherheitsgesetzes berücksichtigt erstmals Unternehmen von besonderem Interesse. Das BSI gibt Umsetzungshinweise für deren Pflichten.
Weiterlesen...