Atlassian Jira: Kritische Lücke in Data Center & Service Management geschlossen
Jetzt updaten: Fehlende Authentifizierungs-Mechanismen hätten Angreifern Fernzugriffe erleichtert – nun hat Atlassian abgesicherte Versionen bereitgestellt.
Weiterlesen...
Windows-Netze verwundbar für Relay-Angriff PetitPotam
Forscher demonstrieren einen neuen Weg, sich zum König einer Windows-Domäne aufzuschwingen. Microsoft zuckt mit den Achseln und verweist auf Härtungsmaßnahmen.
Weiterlesen...
Oracle Critical Patch Update: Über 300 Security-Patches für viele Produkte
Das vierteljährlich erscheinende Sammel-Advisory fasst teils kritische Schwachstellen zusammen und verweist auf dringend durchzuführende Updates.
Weiterlesen...
heise-Angebot: heise Security Webinar am Donnerstag: Threat Hunting mit Yara und Thor
Wo Antivirus aufhört, beginnt die intelligente Jagd nach Schädlingen und Hintertüren. Lernen Sie, wie Sie gezielt nach Anzeichen einer Infektion suchen.
Weiterlesen...
Angeblicher Clubhouse-Leak: 3,8 Milliarden Telefonnummern im Darknet angekündigt
Im Darknet will ein Forennutzer alle Clubhouse-Telefonnummern erbeutet haben. Doch die Beispieldaten sind wertlos und Zweifel angebracht. Clubhouse dementiert.
Weiterlesen...
Nach Lieferkettenangriff: Kaseya will Daten retten dank Entschlüsselungs-Tool
Fast drei Wochen nach dem verheerenden LIeferkettenangriff auf Kunden von Kaseya gibt es Hoffnung für die Opfer. Die US-Firma hat einen Generalschlüssel.
Weiterlesen...
l+f: Auch Cyberkriminelle machen wochenends frei
Eine Auswertung der Cybercrime-Aktivitäten ergab eine deutliche Abnahme an Samstagen und Sonntagen. Allerdings ist das kein Grund zur Erleichterung.
Weiterlesen...
XLoader: Windows-Schadsoftware kann jetzt auch macOS treffen
XLoader, ein Nachfolger des älteren Windows-Trojaners Formbook, greift nun auch Daten unter macOS ab.
Weiterlesen...
Drupal-Team beseitigt potenziell gefährliche Sicherheitslücke aus dem CMS
Das Herzstück ("Core") des Content Management Systems Drupal hat ein Update erhalten, das es gegen eine Lücke in der PHP PEAR-Klasse Archive_Tar absichert.
Weiterlesen...
HP, Samsung & Xerox: Lücke in Windows-Druckertreibern gefixt – nach 16 Jahren
Wer die seit Mitte Mai verfügbaren Druckertreiber-Updates noch nicht installiert hat, sollte dies zügig nachholen: Angreifer könnten Systeme übernehmen.
Weiterlesen...