Sicherheitsupdates: Archive mit Schadcode könnten Drupal-Websites gefährden
Die Drupal-Enwickler haben zwei gefährliche Sicherheitslücken im Content Management System Drupal geschlossen.
Weiterlesen...
IoT-Gesetz zwingt US-Behörden zu mehr IT-Sicherheit
Ein neues Gesetz soll US-Behörden davon abbringen, vernetzten Mist zu kaufen, und sie zu mehr Ehrlichkeit bei IT-Sicherheitslücken drängen. Das hülfe uns allen.
Weiterlesen...
Synology: Kritische Lücken aus Disk Station Manager und Safe Access beseitigt
Über Sicherheitslücken könnten Angreifer aus der Ferne Programmcode auf verwundbaren Geräten ausführen. Abgesicherte Versionen stehen teilweise noch aus.
Weiterlesen...
Britische Sicherheitsbehörde warnt vor Angriffen auf MobileIron-Schwachstelle
US-Behörden meldeten schon im Oktober Angriffe auf eine (gefixte) Schwachstelle in MobileIron Core & Connector. Nun warnt auch die britische Cyberaufsicht.
Weiterlesen...
Jetzt Passwörter ändern! Liste mit 50.000 Log-in-Daten für Fortinet-VPNs geleakt
Angreifer könnten über Credential-Stuffing-Attacken die Kontrolle über VPN-Systeme von Fortinet erlangen.
Weiterlesen...
Stundenlange AWS-Probleme stören zahlreiche Webseiten
Probleme bei Amazon Web Services im Osten der USA betreffen viele Online-Dienste und Webseiten. Manuelles Scaling mag helfen.
Weiterlesen...
IBM: Aktuelle Security-Updates sichern diverse Produkte gegen Angriffe ab
Schwachstellen von "Low" bis "High" wurden aus Netezza Host Management, aus Resilient, Spectrum Protect (Plus), TNPM Wireline und weiteren Produkten beseitigt.
Weiterlesen...
Sicherheitslücken in McAfee Endpoint Security machen Windows angreifbar
Es gibt wichtige Updates für McAfee Endpoint Security. Unter bestimmten Voraussetzungen könnten Angreifer Schadcode ausführen.
Weiterlesen...
TikTok: Exploit-Chain ermöglichte Accountübernahme "mit einem Klick"
Das Videoportal TikTok hat einem Sicherheitsforscher fast 4000 US-Dollar Prämie für zwei Schwachstellen-Funde gezahlt. Die Probleme sind seit September behoben.
Weiterlesen...
Spotify: Passwort-Resets wegen über 300.000 öffentlich zugänglicher Credentials
Bereits im Juli forderte Spotify einige Nutzer gezielt zur Passwortänderung auf. Den Grund dafür machten Sicherheitsforscher erst jetzt publik.
Weiterlesen...