CERT-Bund warnt vor ungepatchten Lücken in Ciscos "Firepower"-Firewall-Software
Alle Versionen der Firepower-Software weisen Sicherheitslücken auf; Updates gibt es noch nicht. Cisco stuft das Risiko nur als mittel, CERT-Bund als hoch ein.
Weiterlesen...
Sicherheitsupdate: Präpariertes Video kann VLC-Nutzer in Teufels Küche bringen
Der Mediaplayer VLC ist in einer abgesicherten Version erschienen. Eine Lücke gilt als kritisch. Die Entwickler sehen das anders.
Weiterlesen...
GPU-Treiber von Nvidia: Shader-Berechnung kann Schadcode auf den Plan rufen
Angreifer könnten Windows-Computer mit Nvidia-Grafikkarten attackieren. Sicherheitsupdates sichern Systeme ab.
Weiterlesen...
Falsche Versionsangaben: Mehre Security Bulletins zu Apache Struts korrigiert
Struts-2-Anwender, die sich beim Updaten an offiziellen Advisories orientieren, sollten erneut draufschauen – oder gleich zu Version 2.3.35 / 2.5.17 wechseln.
Weiterlesen...
Leck bei Mastercard? Daten von fast 90.000 Personen kursieren im Netz
Eine frei zugängliche Excel-Tabelle soll die persönlichen Daten von zehntausenden Mastercard-Kunden enthalten – darunter auch Mitarbeiter von Geldinstituten.
Weiterlesen...
KNOB-Attack: Schwerer Konzeptfehler in Bluetooth
Laut einem Forscher-Trio lässt sich die Verschlüsselung von vermutlich allen Bluetooth-Geräten knacken, darunter auch von Tastaturen und Smartphones.
Weiterlesen...
Passwortmanager von Firefox war ein offener Tresor
Mozilla hat in Firefox verwahrte Kennwörter mit einem Sicherheitsupdate effektiver verbarrikadiert.
Weiterlesen...
Sicherheitspanne: Kernel-Schwachstelle zurück in iOS 12.4, Jailbreak verfügbar
Zum ersten Mal seit Langem lassen sich Apples Sicherheitsfunktionen in der aktuellen iOS-Version durch einen öffentlich verfügbaren Jailbreak aushebeln.
Weiterlesen...
Online-Banking und PSD2: Neue Regeln ab September
Mit der Zweiten Europäischen Zahlungsdiensterichtlinie (PSD2) verändert sich das elektronische Banking. Betroffen sind vor allem TAN-Verfahren und das Login.
Weiterlesen...
Windows 7: SHA-2-Klippen am August-Patchday
Microsoft hat die Signierung von Windows-Updates auf SHA-2 umgestellt. Das verursacht bei Windows 7 SP1 und Windows Server 2008 R2 Probleme.
Weiterlesen...