heise Security

Syndicate content
Updated: 14 hours 18 min ago

Codefinger-Ransomware verschlüsselt Amazon-S3-Buckets

Thu, 01/16/2025 - 12:00
Die Ransomware Codefinger verschlüsselt Daten in Amazon-S3-Buckets. Im Darknet kursieren viele AWS-Zugänge, die Tür und Tor dafür öffnen.
Categories:

Fehlerquelle OAuth: Daten von Mitarbeitern gescheiterter Start-ups gefährdet

Thu, 01/16/2025 - 11:49
Fehlerquelle OAuth - wer seine Domains nicht korrekt schließt, riskiert Datenleck. Spätere Abhilfe gibt es nicht.
Categories:

Es kann Schadcode auf HPE Aruba Networking AOS Controllers und Gateways gelangen

Thu, 01/16/2025 - 11:24
Netzwerktechnik von HPE Aruba ist verwundbar. Aktuelle Updates schließen insgesamt zwei Sicherheitslücken.
Categories:

heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren

Sun, 01/05/2025 - 14:00
Lernen Sie, wie Sie Entra ID einschließlich Azure-Diensten härten und effektiv vor Angriffen schützen.
Categories:

Fraunhofer-Institut in Stuttgart wird Opfer von Ransomware-Angriff

Sat, 01/04/2025 - 15:52
Das Fraunhofer-Institut für Arbeitswirtschaft und Organisation in Stuttgart wurde Opfer eines Ransomware-Angriffs. Das Ausmaß des Schadens ist noch unklar.
Categories:

heise-Angebot: iX-Workshop: Wie Angreifer vorgehen – Pentesting mit Open-Source-Tools

Sat, 01/04/2025 - 11:00
Lernen Sie, wie Sie Sicherheitslücken in der eigenen Unternehmens-IT mit Hacker-Tools aufdecken und beseitigen.
Categories:

Schädliche Versionen von zahlreichen Chrome-Erweiterungen in Umlauf

Fri, 01/03/2025 - 18:09
Über die Weihnachtstage verschafften sich die Täter Zugriff auf diverse Chrome-Extensions – in einigen Fällen sogar schon deutlich früher.
Categories:

heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 – Herausforderungen und Chancen

Fri, 01/03/2025 - 13:00
Der Workshop zeigt, wie man Informationssicherheit im Unternehmen mit dem Sicherheitsstandard ISO 27001 umsetzt und welche Herausforderungen sich dabei stellen.
Categories:

Authentifizierung von IBM Db2 unter Cloud Pak for Data umgehbar

Fri, 01/03/2025 - 10:17
IBMs Datenbanksysteme Db2 und Db2 Warehouse sind unter der Daten- und KI-Plattform Cloud Pak for Data attackierbar.
Categories:

3,1 Millionen bösartige Fake-Sterne auf GitHub entdeckt – Tendenz steigend

Fri, 01/03/2025 - 09:49
In einer umfassenden Studie ist ein US-Forschungsteam auf Millionen Fake-Sterne bei GitHub gestoßen und warnt vor einem rasant steigenden Trend.
Categories:

"Die perfekte Phishing-Mail": Mit KI-Textgeneratoren gegen Führungskräfte

Thu, 01/02/2025 - 14:05
KI-Technik ermöglicht es Kriminellen, hochpersonalisierte Phishing-Mails an Führungskräfte zu schicken, warnt ein Versicherer. Trainingsmaterial gibt es online.
Categories:

US-Finanzministerium macht Cyberangriff aus China öffentlich

Thu, 01/02/2025 - 11:44
Immer wieder werfen die USA China Hackerangriffe vor. Dieses Mal meldet das US-Finanzministerium eine Attacke auf seine IT-Systeme.
Categories:

Sicherheitslücke: Angreifer können Palo-Alto-Firewalls in Wartungsmodus schicken

Thu, 01/02/2025 - 11:33
Eine Schwachstelle im Firewall-Betriebssystem PAN-OS kann Netzwerke gefährden. Sicherheitspatches stehen bereit.
Categories:

Kein Sicherheitspatch in Sicht: Paessler PRTG Network Monitor ist attackierbar

Thu, 01/02/2025 - 10:52
Die Netzwerk-Monitoring-Software Paessler PRTG ist verwundbar. Wann der Hersteller die Software absichert, ist bislang unbekannt.
Categories:

heise-Angebot: iX-Workshop: Fortgeschrittene Administration von Kubernetes

Thu, 01/02/2025 - 09:00
Lernen Sie fortgeschrittene Techniken für das Applikationsmanagement und die Implementierung von Service-Mesh-Technologien.
Categories:

38C3: CCC-Hacker fordern maschinenlesbare TÜV-Plakette für vernetzte Geräte

Wed, 01/01/2025 - 11:00
Auf die Packungen "böser" Hard- und Software wie Plaste-Router oder smarte Uhren gehört ein Mindesthaltbarkeitsdatum, hieß es bei den "Security Nightmares".
Categories:

heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern

Wed, 01/01/2025 - 11:00
Lernen Sie, wie Sie Angriffe auf das Active Directory Ihres Unternehmens sicher erkennen und effektiv verhindern können.
Categories:

"Passwort" Folge 22: Der Podcast macht einen Ausflug zum 38C3

Wed, 01/01/2025 - 10:00
Podcast-Host Christopher verlässt das sichere Redaktionsbüro und wagt sich zum Hackerkongress. Dort bekommt er Verstärkung von ungewohnten Co-Hosts.
Categories: