Pwn2Own 2021: Zweite digitale Ausgabe des Hacker-Wettbewerbs in vollem Gange
Dieses Jahr können Interessierte im Livestream mitverfolgen, wie Teilnehmer Betriebssysteme und Software über frisch entdeckte Schwachstellen aufs Korn nehmen.
Weiterlesen...
SAP-Produkte: CISA warnt vor Gefahren durch verschleppte Sicherheitsupdates
Die CISA und Forscher von Onapsis warnen vor Angriffsmöglichkeiten auf SAP-Produkte über sechs ältere Schwachstellen. Updates sind teils schon lange verfügbar.
Weiterlesen...
Signal-Messenger integriert Handy-Bezahlfunktion auf Blockchain-Basis
Durch die Integration der Krypto-Währung MobileCoin will Signal das Bezahlen mit dem Handy ermöglichen. Der Beta-Test hat bereits begonnen.
Weiterlesen...
Gigaset: Malware-Befall von Android-Geräten des Herstellers gibt Rätsel auf
Besitzer von Android-Smartphones von Gigaset kämpfen seit einigen Tagen mit Malware. Einiges deutet auf einen kompromittierten Update-Server als Quelle hin.
Weiterlesen...
heise-Angebot: Online-Workshop: Sichere Cloud-Nutzung
An zwei Tagen entwickeln die Teilnehmer dieses Workshops einen Leitfaden, wie ihr Unternehmen die Cloud sicher nutzen kann. Frühbucherrabatt bis zum 19. April.
Weiterlesen...
QNAP: Firmware-Updates für ältere NAS-Modelle schließen Remote-Schwachstellen
QNAP hat zwei Angriffsmöglichkeiten beseitigt, über die wir kürzlich in Zusammenhang mit dem NAS TS-231 berichteten. Auch weitere ältere Modelle sind betroffen.
Weiterlesen...
Cyberkriminelle nutzen GitHub Actions zum Schürfen von Kryptogeld
In einem automatisiert ablaufenden Angriff betreiben Unbekannte mittels GitHub Actions zurzeit auf GitHub-Servern den Raubbau von Kryptowährungen.
Weiterlesen...
Daten hunderter Millionen Facebook-Nutzer erneut im Netz entdeckt
Vertrauliche Daten von Millionen Facebook-Benutzern sind in einem Forum für Cyberkriminelle aufgetaucht. Sie stammen aus einem Leak im Jahr 2019.
Weiterlesen...
QNAP: Kritische Schwachstellen erlauben Übernahme von NAS-Netzwerkspeicher
In den NAS-Geräten von QNAP sind zwei kritische Lücken ungepatcht: Angreifer könnten offenbar die Server der Betroffenen samt Daten übernehmen und fernsteuern.
Weiterlesen...