en
Feedback
heise Security

heise Security

Open in Telegram

Hier werden alle Nachrichten aus dem RSS-News-Feed von heise Security gepostet. 🤓 Mehr News 📰 @DerNewsChannel Bei Fragen und Problemen 🤔 @DerNewsChat

Show more
1 469
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
BSI wirbt für sein IT-Sicherheitskennzeichen #ITProdukte #ITSicherheitskennzeichen #Router #Security Router und smarte Geräte bringen das Internet of Things mit seinen Risiken in Privathaushalte․ Das IT-Sicherheitskennzeichen soll für mehr Sicherheit sorgen․

Sicherheitsforscher finden kritische Fehler in KI-Werkzeugen Ray, MLflow und H2O #CrossSite #KünstlicheIntelligenz #MachineLearning #RemoteCodeExecution #Security #XSS Die beliebten Werkzeuge für KI-Anwendungen leiden unter Codeschmuggel, illegitimen Dateimanipulationen und anderen Bugs․ Nicht immer sind Updates verfügbar․

Synology schließt kritische Firmware-Lücke in Überwachungskameras #BC500 #Patch #Security #Sicherheitslücken #Synology #TC500 #Updates #Überwachung Angreifer können eigenen Code auf Überwachungskameras von Synology ausführen․

Updates für Trellix ePolicy Orchestrator schließen Sicherheitslücken #Security #Sicherheitslücken #Sicherheitsupdates #Trellix #ePolicyOrchestrator Trellix, Nachfolger von McAfee und FireEye, hat den ePolicy Orchestrator aktualisiert․ Das Update schließt etwa eine hochriskant eingestufte Schwachstelle․

Hacker-Kongress 37C3: Ticketpreise und Vorverkaufstermine stehen fest #37C3 #ChaosComputerClub #Hacking #Security An insgesamt vier Terminen können Interessenten sich in die Schlange am virtuellen Kartenschalter einreihen․ Die Eintrittspreise sind gegenüber 2019 gestiegen․

Code-Schmuggel: Neue Splunk-Versionen beheben Sicherheitslücken #Codeschmuggel #Security #Splunk #XSS Unsichere XML-Verarbeitung und ungenügende Prüfung von Logeinträgen ermöglichten Angreifern, eigenen Code in Splunk-Produkte zu schleusen․

Sicherheitsupdates: Juniper Secure Analytics ist angreifbar #JuniperSecuryAnalytics #Patch #Security #Sicherheitslücken #Updates Angreifer können Lücken in Junipers SIEM-Lösung als Sprungbrett ausnutzen und sich zum Root-Nutzer machen․

US-Urteil: Wirecard-Auftragshacker zu 80 Monaten Gefängnis verurteilt #Cyberangriff #Cybercrime #Gefängnis #Haft #Israel #Journalisten #Spearphishing #Verhaftung #Wirecard Ein israelischer Detektiv hat US-Behörden zufolge eine internationale Phishing-Operation für Kunden wie Wirecard geleitet und 4,8 Millionen Dollar eingesackt․

Linux-Kernel 6․6 bekommt drei Jahre Langzeitunterstützung #Kernel #LTS #Langzeitunterstützung #Linux #LongTermSupport #OpenSource Der kürzlich erschienene Linux-Kernel 6․6 erhält Long Term Support․ Mit dem LTS-Status wird er von den Kernel-Maintainern drei Jahre unterstützt․

Nach Schwachstellenfund: ETSI will Tetra-Verschlüsselungslösung veröffentlichen #Security #TETRA Das Normungsinstitut ETSI hat angekündigt, die Grundelemente aller kryptografischen Algorithmen des Tetra-Standards im Sinne der Transparenz offenzulegen․

Passkeys: Google bringt neue Titan-Sicherheitsschlüssel #FIDO2 #Google #Passkeys #Security #TitanSecurityKey #USBStick #2FA Google bietet bereits seit einiger Zeit auch FIDO-Sticks zur passwortlosen Authentifikation an․ Neue Titan-Sicherheitsschlüssel bieten Platz für viele Passkeys․

Cyberangriff auf Südwestfalen-IT: Mehr Kommunen betroffen, Notbetrieb hält an #Akira #Ransomware #Security #SüdwestfalenIT Noch immer herrscht in kommunalen Verwaltungen Südwestfalens das Chaos․ Manche Städte bangen um ihre Liquidität, anderswo werden erste Schäden repariert․

Anonymisierendes Linux: Tails 5․19․1 behebt Tor-Lücke, Audit-Ergebnisse sind da #Linux #Security #Tor #tails Ein offenbar aus der Ferne ausnutzbarer Bug in Tor führte zum neuerlichen Update․ Die Ergebnisse der kürzlichen Sicherheitsprüfung hingegen sind positiv․

Ransomwarebande Medusa attackiert Toyota und fordert 8 Millionen US-Dollar #Cyberangriff #Cybercrime #Erpressung #Medusa #Ransom #Security #TFS #ToyotaFinancialService Die Cybercrimebande Medusa will nach einer Attacke interne Daten von Toyota Financial Service leaken․ Ein Ursprung der Attacke könnte Deutschland sein․

Windows-Subsystem für Linux: Microsoft führt Plug-ins ein #Intune #Linux #Microsoft #OpenSource #Security #Systemverwaltung #WSL #Windows #Windows10 #Windows11 #WindowsDefender Das WSL soll kein schwarzes Loch mehr sein: Über Erweiterungen können Windows-Anwendungen künftig mit dem Windows-Subsystem für Linux kommunizieren․

FortiNet flickt schwere Sicherheitslücken in FortiOS und anderen Produkten #FortiADC #FortiClient #FortiDDoS #FortiGate #FortiOS #FortiProxy #Fortinet #Security #Sicherheitslücken #Sicherheitsupdates Neben FortiOS und FortiClient sind auch FortiSIEM, FortiWLM und weitere von zum Teil kritischen Security-Fehlern betroffen․ Admins sollten patchen․

Bildbearbeitung: Angreifer können Gimp Schadcode unterjubeln #Codeschmuggel #Gimp #Security #Sicherheitslücken #Sicherheitsupdates Die freie Open-Source-Bildbearbeitung Gimp ist in Version 2․10․36 erschienen․ Sie schließt Sicherheitslücken, die Codeschmuggel erlauben․

Reptar: Sicherheitslücke in Intel-CPUs bedroht Cloud-Server #DoSSchwachstelle #Intel #Microcode #Security Angreifer, die eine virtuelle Maschine auf einem Host mit Intel-CPU kontrollieren, können diesen unter Umständen zum Stillstand bringen․ Intel flickt die Lücke․

heise-Angebot: Stark gegen Hacker mit den iX-Workshops #Hacking #ITSecurity #Schulungen #Security #Weiterbildung #Workshop Cyberkriminelle werden immer raffinierter und Angriffe immer ausgefeilter․ Darum sind Weiterbildungen für IT-Professionals im Bereich IT-Security unverzichtbar․

WordPress-Plug-in: Lücke in WP Fastest Cache gefährdet hunderttausende Websites #Patch #Security #Sicherheitslücken #Updates #WPFastestCache #Wordpress Durch ein Schlupfloch in WP Fastest Cache sind unbefugte Zugriffe auf WordPress-Websites vorstellbar․ Ein Sicherheitsupdate schafft Abhilfe․