en
Feedback
heise Security

heise Security

Open in Telegram

Hier werden alle Nachrichten aus dem RSS-News-Feed von heise Security gepostet. 🤓 Mehr News 📰 @DerNewsChannel Bei Fragen und Problemen 🤔 @DerNewsChat

Show more
1 469
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
Ransomware Black Basta beschert Erpressern über 100 Millionen Dollar Umsatz #BlackBasta #Ransomware #Security Überwiegend US-amerikanische Unternehmen haben den russischen Erpressern seit Anfang 2022 neunstellige Umsätze beschert․ Black Basta hatte mehr als 300 Opfer․

Cyber Resilience Act: EU einigt sich auf Vorschriften für vernetzte Produkte #CyberResilienceAct #EU #InternetderDinge #OpenSource #Sicherheitslücken #Software #Verbraucherschutz Anbieter müssen in der EU zukünftig für längere Zeit Sicherheitsupdates zur Verfügung stellen – in der Regel für fünf Jahre․

iOS 17․1․2, iPadOS 17․1․2 und macOS 14․1․2: Sicherheitsupdates und Bugfixes #Browser #Bug #Mac #Patch #Safari #Safari1712 #Security #Sicherheitsupdate #Updates #iOS #iOS1712 #iPad #iPadOS #iPadOS1712 #iPhone #macOS #macOS1412 Apple hat in der Nacht zum Freitag erneut Updates für seine Hauptbetriebssysteme vorgelegt․ Außerdem gibt es eine Safari-Aktualisierung․

London: Ransomware-Gruppe Rhysidia droht, Krankenhausdaten zu versteigern #Rhysida #Security Die Ransomware-Gang Rhysida ist nach dem Angriff auf die British Library erneut aktiv und behauptet, Daten des King Edward VII's Hospital in London zu besitzen․

Gründer des Hacking Team verhaftet: Verdacht des Mordversuchs #Alkohol #Cyberspionage #DavidVincenzetti #Gewalt #HackingTeam #Haft #Italien #Mordversuch #Spyware #Verhaftung #Überwachung David Vincenzetti soll auf eine Angehörige eingestochen haben․ Die Polizei hat 195 Messer gefunden․​

Google: KI-gestützte Malware-Analyse und Safety Engineering Center in Málaga #AI #Fortbildung #Google #KünstlicheIntelligenz #Malaga #Malware #Security #Trojaner #Virus #Virustotal Google veröffentlicht Bericht zu KI-gestützter Malware-Analyse und will die Cybersicherheit in der EU mit einem drittem IT-Sicherheitscenter in Málaga stärken․

BLUFFS: Neue Angriffe gefährden Bluetooth-Datensicherheit auf Milliarden Geräten #Bluetooth #Security #Verschlüsselung Durch eine Lücke im Bluetooth-Protokoll können Angreifer einfach zu knackende Schlüssel erzwingen und so vergangene wie zukünftige Datenübertragung knacken․

Mit Wortwiederholungs-Trick: ChatGPT läßt sich Trainingsdaten entlocken #ChatGPT #OpenAI #PromptInjection #Security Die Version 3․5 des populären Chatbots ChatGPT verrät mit einem bestimmten Prompt ihre geheimen Trainingsdaten, wie Wissenschaftler herausgefunden haben․

Apache ActiveMQ: Mehrere Codeschmuggel-Lücken von Botnetbetreibern ausgenutzt #ApacheActiveMQ #Security Die im Oktober veröffentlichten kritischen Sicherheitsprobleme in ActiveMQ nützen nun Botnet-Betreibern․ Derweil gibt es ein neues Sicherheitsproblem․

Sicherheitslücke in IBM Security Guardium ermöglicht Angriff per CSV-Datei #IBMSecurityGuardium #Security #Sicherheitslücken Weil die Cloud-Schutzlösung von IBM Eingabedaten im CVS-Format nicht ausreichend prüft, können Angreifer eigene Befehle ausführen; Bugfixes stehen bereit․

Humble Book Bundle "Hacking" bietet bis zu 18 Bücher und unterstützt die EFF #Hacking #HumbleBundle #Security #eBook Die Bücher aus dem US-Verlag "No Starch Press" decken ein Themenspektrum von Social Engineering bis Hardware-Hacking ab․ Im Humble Bundle sind sie gebündelt․

Sicherheitslücke in Hikvision-Kameras und NVR ermöglicht unbefugten Zugriff #Hikvision #Security Verschiedene Modelle des chinesischen Herstellers gestatteten Angreifern den unbefugten Zugriff․ Auch andere Marken sind betroffen, Patches stehen bereit․

Sicherheitslücke: Schadcode-Attacken auf Solarwinds Platform möglich #Patchday #Security #Sicherheitslücken #Updates #solarwinds Die Solarwinds-Entwickler haben zwei Schwachstellen in ihrer Monitoringsoftware geschlossen․

Zettel und Stift statt Computer: Sicherheitsmaßnahmen in Vorpommern-Rügen #CyberAngriff #Cyberangriff #Digitalisierung #Security Der Landkreis Vorpommern-Rügen untersucht das Ausmaß eines Vorfalls und hat aus Sicherheitsgründen die IT-Systeme vom Internet getrennt․

Ukraine: Fünf Festnahmen bei Razzia gegen Ransomware-Bande #Ransomware #Security #UkraineKrieg Zusammen mit internationalen Ermittlern hat die ukrainische Cyberpolizei mehr als 30 Wohnungen und Autos durchsucht․ Der mutmaßliche Bandenchef ist in Haft․

Scans zu kritischer Sicherheitslücke in ownCloud-Plugin #OwnCloud #PHP #Security Die Schwachstelle im GraphAPI-Plugin kann zur unfreiwilligen Preisgabe der Admin-Zugangsdaten führen․ ownCloud-Admins sollten schnell reagieren․

Jetzt patchen! Attacken auf Google Chrome #Chrome #Patchday #Security #Sicherheitslücken #Updates #ZeroDay Der Webbrowser Chrome ist verwundbar․ Die Entwickler haben mehrere Schwachstellen geschlossen․

Okta: Doch viel mehr als ein Prozent der Kundschaft von Datendiebstahl betroffen #1PasswordundOkta #Cybercrime #HARDateien #Okta #Phishing #Security Der vor einem Monat publik gemachte Einbruch bei Okta war größer als bekannt․ Die US-Firma hatte versichert, nur ein Prozent der Kundschaft sei betroffen․

Cybersicherheitgipfel: Fast alle wollen zusammenarbeiten – zu ihren Bedingungen #BSI #ClaudiaPlattner #Cybersecurity #Cybersicherheitsgipfel #Cyberwar #DagBaehr #DanielaBrönstrup #JohnReyels #Kommunen #Landesverteidigung #MarkusRichter #Militär #NATO #NCSR #NIS2 #Nachrichtendienst #PatrickJungkunz #Politik #Security #SiegfriedRusswurm #Spionage #TelekomSecurity #ThomasTschersich #Wirtschaft Zum ersten Mal kamen Vertreter aus Politik, Wirtschaft und Sicherheitsexperten auf Einladung des Nationalen Cybersicherheitsrats der Bundesregierung zusammen․

Microsoft stellt Sicherheitsfeature Application Guard for Office ein #Microsoft365 #MicrosoftWord #OfficeSuite #Security Die Einstellung des Application Guard for Office steigert das Risiko von Cyberattacken․ Doch Microsoft nennt Alternativen․