"Ihr Paket kommt an": Links in falschen Tracking-SMS führen zu Banking-Trojaner
Derzeit landen auf vielen Smartphones SMS mit angeblichen Sendungsbenachrichtigungen. Laut ESET lauert dahinter ein auf Android-Systeme zielender Trojaner.
Weiterlesen...
Übernahme auf Wolke 7: VMware kauft Cloud-Startup Mesh7
Mit der Übernahme des Startups Mesh7 erweitert VMware den Umfang seiner Kubernetes-Plattform Tanzu um mehr API-Sicherheit im Service Mesh.
Weiterlesen...
Intel-Prozessoren: Zwei undokumentierte Befehle für Microcode enttarnt
Sicherheitsexperten entdecken Befehle, mit denen sich das Verhalten von Intel-Prozessoren ändern lässt – bisher jedoch nur in einem speziellen Debugging-Modus.
Weiterlesen...
Adobe ColdFusion: Wichtiges Security-Update unterbindet unbefugte Codeausführung
Jetzt updaten: Wichtige ColdFusion-Aktualisierungen für mehrere Versionen und alle Plattformen schließen eine als kritisch eingestufte Sicherheitslücke.
Weiterlesen...
Schlag gegen Emotet-Schadsoftware: Polizeiliche Beweissicherung unter Beschuss
Der BKA-Präsident schildert, wie Ermittler das Botnetz zerschlugen und Server unter Kontrolle brachten. Um die polizeilichen Befugnisse gibt es jedoch Streit.
Weiterlesen...
Neue Version verfügbar: Drupal-Modul "Fast Autocomplete" verriet Suchergebnisse
Die Entwickler des Moduls "Fast Autocomplete" für das CMS Drupal (8.x und 9.x) haben eine als "Moderately Critical" eingestufte Schwachstelle gefixt.
Weiterlesen...
Apache OFBiz: Update beseitigt Remote-Lücke aus Open-Source-ERP-Software
Die quelloffene Enterprise Resource Planning-Software OFBiz war aus der Ferne angreifbar. Eine abgesicherte Version und ein Patch stehen bereit.
Weiterlesen...
SMS-Hijacking: Zweifaktor-Schutz trivial ausgehebelt
Mit minimalem Aufwand entführte ein Forscher SMS-Nachrichten mit Einmalpasswörtern. In Deutschland sollte das allerdings so nicht funktionieren.
Weiterlesen...
"Einfach aBSIchern" – Image-Kampagne des BSI für mehr IT-Sicherheit
Insbesondere in sozialen Netzwerken will die Bonner IT-Behörde für ein höheres Sicherheitsbewusstsein werben.
Weiterlesen...
heise-Angebot: Online-Workshop: OWASP Top 10 – Sicherheitslücken in Webanwendungen vermeiden
Pentester Tobias Glemser demonstriert die häufigsten Sicherheitslücken in Webanwendungen und erklärt Schutzmaßnahmen. Frühbucherrabatt bis 7. April.
Weiterlesen...