Patchday: Google fixt kritische Android-Lücken inklusive "MediaTek-su"
Zum Patchday stellt Google unter anderem einen Fix für eine alte Lücke in einem MediaTek-Treiber bereit, die Angreifer schon seit längerem aktiv ausnutzen.
Weiterlesen...
Achtung: Let's Encrypt macht heute Nacht 3 Millionen Zertifikate ungültig
Webadmins aufgepasst: Wer jetzt seine Let's-Encrypt-Zertifikate nicht erneuert, läuft Gefahr, morgen früh verunsicherte Nutzer auf der Matte stehen zu haben.
Weiterlesen...
FBI: Ransomware-Opfer zahlten über 140 Millionen
Erpressung ist der neue Goldesel der Crimeware-Szene. Firmen zahlen teilweise Millionenbeträge, um ihre IT wieder flott zu bekommen – oder gehen Bankrott.
Weiterlesen...
Neuer Chromium-Edge kann "Potentially Unwanted Programs" (PUP) blockieren
Nutzer des neuen Edge-Browsers können mittels einer speziellen Funktion künftig den Download potenziell unerwünschter Software blockieren.
Weiterlesen...
Jetzt patchen: Kritische Lücke "Ghostcat" in Apache-Tomcat-Versionen seit 6.0
Für eine Lücke, die sich seit 13 Jahre lang in Apache Tomcat verbarg, sind mehrere Proofs-of-Concept verfügbar. Abgesicherte Versionen schließen sie.
Weiterlesen...
Erfolgsgeschichte: Let's Encrypt stellt einmilliardstes Zertifikat aus
Seit 2015 stellt die CA Let's Encrypt kostenlose SSL/TLS-Zertifikate aus und hat ehemalige Konkurrenten, sofern noch existent, weit hinter sich gelassen.
Weiterlesen...
Wissenssammlung zu Malware-Evasion-Techniken soll automatisierten Tools helfen
Eine neue Datenbank mit Informationen zu sogenannten Ausweichtechniken von Malware-Familien soll IT-Sicherheitsabteilungen in ihrer Arbeit unterstützen.
Weiterlesen...
WordPress: Aktive Angriffe auf Async JavaScript und drei weitere Plugins
Über teils kritische Sicherheitslücken in vier Plugins für WordPress könnten Angreifer Installationen des CMS übernehmen. Es gibt Updates.
Weiterlesen...
Coronavirus: Fiberdays 20 und Cyber Security Tech Summit verschoben
Die Liste der Absagen wird länger: Der Breko-Verband verschiebt seine Glasfasermesse auf Herbst und auch der Bonner Cyber Security Tech Summit wird verschoben.
Weiterlesen...
Nach Trinity-Hack: IOTA stellt Migrationstool für kompromittierte Seeds bereit
Nach einem Angriff Unbekannter fror die Kryptowährung IOTA alle Zahlungen ein. Nun gibt es ein Migrations-Tool für gefährdete Seeds.
Weiterlesen...