AirDrop-Bug konnte iPhones mit File-Flut unbrauchbar machen
Ein besonderes Denial-of-Service-Problem wurde mit iOS 13.3 geschlossen. Angreifbar waren Nahbereichsfunk und ein Dateidienst.
Weiterlesen...
Patchday: Microsoft behebt unter anderem eine aktiv ausgenutzte Windows-Lücke
Microsoft lässt das Jahr mit Updates ausklingen, die teils kritische Lücken in diversen Windows-Komponenten, Visual Studio und weiterer Software schließen.
Weiterlesen...
heise-Angebot: Live-Webinar: Gezielte Cyberangriffe erkennen und verhindern
Das Webinar liefert eine Einordnung neuer Techniken zur Erkennung und Abwehr von Advanced Persistent Threats (APTs).
Weiterlesen...
heise-Angebot: Security-Konferenz secIT 2020: Die redaktionellen Programm-Highlights
Die Redaktionen von c't, heise Security und iX haben ein spannendes Vortragsprogramm für die secT 2020 organisiert. Die Abschluss-Keynote hält Bruce Schneier.
Weiterlesen...
Sicherheitsupdate: Angreifer können Wireshark crashen lassen
In der aktuellen Version des Netzwerk-Sniffers Wireshark 3.0.7 haben die Entwickler eine Sicherheitslücke geschlossen.
Weiterlesen...
Nachholbedarf bei der IT-Sicherheit deutscher Arztpraxen
Der Celler Daten-GAU lässt an der IT-Sicherheit in deutschen Arztpraxen zweifeln. Die KBV liefert nun einen Sicherheitsleitfaden, die Telekom Firmware-Updates.
Weiterlesen...
Nvidia-Updates: Attacken auf Mercedes-Modelle und selbstfahrende Autos möglich
Der Hersteller patcht Sicherheitslücken in Tegra-Chip-Treibern. Davon ist unter anderem die Jetson KI-Plattform betroffen.
Weiterlesen...
Sicherheitsupdates: Kritische Lücke in VMware ESXi und Horizon DaaS
Die VMware-Entwickler haben in ESXi und Horizon DaaS eine gefährliche Schwachstelle geschlossen, über die Schadcode auf Computer gelangen könnte.
Weiterlesen...
c't deckt auf: Bei DECT-Telefonen von Panasonic unbemerkt mithören
Bei vielen DECT-Telefonen von Panasonic kann jeder an einem zweiten Mobilteil mithören. Kritisch, wenn sich beispielsweise der Ex-Partner heimlich einklinkt.
Weiterlesen...
Entfernte Angreifer könnten das Authentifizierungssystem von OpenBSD umgehen
Angreifer könnten sich ohne gültige Login-Daten an OpenBSD-Systemen anmelden. OpenBSD 6.6 ist abgesichert.
Weiterlesen...