en
Feedback
heise Security

heise Security

Open in Telegram

Hier werden alle Nachrichten aus dem RSS-News-Feed von heise Security gepostet. 🤓 Mehr News 📰 @DerNewsChannel Bei Fragen und Problemen 🤔 @DerNewsChat

Show more
1 469
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
Web-Verschlüsselung: OpenSSL 3․2․0 ist da und verschlüsselt robuster #OpenSSL320 #Security #TLS #Verschlüsselung Die freie Krypto-Bibliothek OpenSSL ist in einer neuen Version erschienen․ Der Umgang mit Zertifikaten und die Verschlüsselung wurden ausgebaut․

Schweiz: Cyberkriminelle veröffentlichen Daten der Steuerverwaltung im Darknet #Cybersecurity #Darknet #Phobos #Ransomware #Schweiz Von einem Ransomware-Angriff auf die Basler Firma Concevis sind auch Schweizer Bundesbehörden betroffen․ Sensible Informationen über Bankkunden sind geleakt․

Chinesische Cyberkriminelle hatten jahrelang Zugriff auf Chiphersteller NXP #Cybercrime #Cybersecurity #Halbleiterindustrie #NXP Die in China verortete Cybergang Chimera soll zwischen 2017 und 2020 Zugang zu NXP-Netzwerken gehabt und vor allem Chipdesigns in die Finger bekommen haben․

Cyberangriff: Zwölf Gemeinden in Schwaben betroffen, Erpresser fordern Geld #Ransomware #Security Ein Ransomware-Angriff legt zwölf Kommunen in Schwaben teilweise lahm․ Bürger müssen sich auf Einschränkungen bei kommunalen Dienstleistungen einstellen․

Synology schließt Pwn2Own-Lücke in Router-Manager-Firmware #Cybersecurity #SRM #Security #Sicherheitslücken #Sicherheitsupdates #Synology Im Betriebssystem für Synology-Router haben IT-Forscher beim Pwn2Own-Wettbewerb Sicherheitslücken aufgedeckt․ Ein Update schließt sie․

QUIC kommt an: OpenSSL 3․2 bringt erste Implementierung #Internet #OpenSource #OpenSSL #Protokolle #Quic #Security #TLS #Verschlüsselung Das Transportprotokoll QUIC nimmt mit OpenSSL Fahrt auf: Die Open-Source-Kryptobibliothek implementiert es in der neuen Version 3․2 – zumindest teilweise․

Sicherheitsupdates: Foxit PDF unter macOS und Windows verwundbar #FoxitPDFReader #Patchday #Security #Sicherheitslücken #Updates Die Entwickler haben in aktuellen Versionen von Foxit PDF Reader und PDF Editor mehrere Schwachstellen geschlossen․

Betrugsmasche: LKA Niedersachsen warnt vor falschen Temu-Liefernachrichten #Betrugsmasche #BlackFriday #LKANiedersachsen #Lieferbenachrichtigungen #Phishing #Security #Temu #polizeipraeventionde Das LKA Niedersachsen beobachtet ein wachsendes Aufkommen von gefälschten Lieferbenachrichtigungen auch von Temu․ Ziel ist vermutlich Phishing․

Wichtiges Admin-Werkzeug: Wireshark erstmals für ARM64-Windows #Internet #Linux #OpenSource #Protokolle #Security #Systemverwaltung #TLS #Windows #Wireshark Mit Version 4․2․0 erhält das freie Tool zur Protokollanalyse Wireshark einige wichtige neue Funktionen – für Linux und für Windows․

"Hybride Bedrohungen": EU-Cybersicherheitsübung zum Schutz von Wahlen #Cybersecurity #ENISA #EU #Europawahl #KünstlicheIntelligenz #Manipulation #Security #Sicherheitslücken #Sicherheitsübung Institutionen der EU und der Mitgliedsstaaten testeten bei "Elex 23" Krisenpläne und Reaktionen auf potenzielle Cybersicherheitsvorfälle rund um die Europawahl․

Cloud-Computing-Software ownCloud und Nextcloud angreifbar #Nextcloud #OwnCloud #Patchday #Security #Sicherheitslücken #Updates Angreifer können unbefugt auf Dateien auf Nextcloud- und ownCloud-Servern zugreifen․ Sicherheitsupdates und Workarounds schaffen Abhilfe․

Windows Hello: Sicherheitsforscher fälschen Fingerabdruck mit Raspberry Pi 4 #Fingerabdrucksensor #Hacking #Security #Windows10 Einige Fingerabdrucksensoren von Windows-PCs sind unsicher․ Forscher konnten die Authentifizierung umgehen und sich als andere Nutzer anmelden․

Hackbacks: Normen für "aktive Cyberabwehr" sollen das Schlimmste verhindern​ #Cybersecurity #Cyberwar #Hackback Die Stiftung Neue Verantwortung hat 9 operative Regeln für eine "verantwortungsvolle" Reaktion auf bösartige Hacking-Aktivitäten aus dem Ausland aufgestellt․​

Atlassian rüstet Jira Data Center and Server & Co․ gegen mögliche Attacken #Atlassian #JiraDataCenterandServer #Patchday #Security #Sicherheitslücken #Updates Es gibt wichtige Sicherheitsupdates für verschiedene Softwarelösungen von Atlassian․ Es kann Schadcode auf Systeme gelangen․

Neue Outlook-App: BSI sieht Cloudzwang kritisch #BSI #Datenschutz #MicrosoftOutlook #Passwörter Die neue Outlook-App steht weiter in der Kritik․ Das BSI sieht durch Cloudzwang generell einen Kontrollverlust und rät, sich die Risiken bewusst zu machen․

Lockbit-Ransomware: Strengere Verhandlungsregeln sollen Profit steigern #Lockbit #Ransomware #Security Erfolgreiches Geschäftsmodell Erpressung: Das Ransomware-as-a-Service-Modell von Lockbit soll noch mehr Gewinn abwerfen․

Mozilla baut Datenschutz und Sicherheit von Firefox und Thunderbird aus #Firefox #MozillaThunderbird #Patchday #Security #Sicherheitslücken #Updates Durch Schwachstellen in Mozillas Mailclient und Webbbrowser kann Schadcode schlüpfen․ Außerdem wurde der Datenschutz verbessert․

Cyberangriff in Südwestfalen: Zeitplan für Notbetrieb und Wiederanlauf steht #Akira #Ransomware #Security Kommunen können wichtige Dienstleistungen noch vor dem Jahreswechsel wieder erbringen․ Unterstützung beim Wiederaufbau kommt aus Ostwestfalen․

Türkei: Datenhehler stellen Imfpdaten kostenlos ins BreachForums #Breachforums #Datenklau #Datenschutz #Impfportal #Impfung #Security #Türkei Im einem bekannten Datenhehler-Forum hat ein Cyberkrimineller rund 1,9 Millionen Datensätze mit Impfinformationen über Menschen aus der Türkei veröffentlicht․

Zugangsdatenabfluss im neuen Outlook: Datenschützer rät zum Verzicht #Datenabfluss #Datenschutz #Datenschützer #Microsoft #MicrosoftOutlook #Zugangsdaten Thüringens Landesdatenschutzbeauftragter rät zum Verzicht aufgrund des Abflusses von Zugangsdaten an Microsoft im neuen Outlook․