Feed aggregator

Microsoft überarbeitet Log-ins und Anmeldungen

heise Security - Fri, 03/28/2025 - 14:44
Log-ins und Anmeldungen zu Diensten von Microsoft sollen einfacher werden. Zudem peilt das Unternehmen vereinheitlichte Log-ins an.
Categories:

Sicherheitslücken Gitlab: Heruntergestufte Admins behalten weitreichende Rechte

heise Security - Fri, 03/28/2025 - 12:45
Mehrere Schwachstellen bedrohen die Softwareentwicklungsplattform Gitlab. Gegen mögliche Attacken gerüstete Versionen stehen zum Download.
Categories:

Storage-Appliances: Dell schließt unzählige Sicherheitslücken in Unity-Serien

heise Security - Fri, 03/28/2025 - 11:00
Die Dell-Entwickler haben unter anderem eine 19 Jahre alte Schwachstelle in diversen Unity-Modellen geschlossen.
Categories:

Firefox: Mozilla schließt kritische Sandbox-Lücke in Windows-Version

heise Security - Fri, 03/28/2025 - 08:42
Updates für Firefox schließen eine Sandbox-Lücke unter Windows. Sie ähnelt derjenigen, die in Google Chrome angegriffen wird.
Categories:

Neue Sicherheitslücken in Photovoltaik-Systemen aufgespürt

heise Security - Thu, 03/27/2025 - 15:53
IT-Sicherheitsforscher haben sich PV-Systeme angesehen und dabei 46 Schwachstellen aufgedeckt. Sie können Stromnetze gefährden.
Categories:

Cybercrime-Tool Atlantis AIO soll automatisierte Passwort-Attacken optimieren

heise Security - Thu, 03/27/2025 - 14:57
Leider schläft die organisierte Onlinekriminalität nicht: Sicherheitsforscher sind mit Atlantis AIO auf ein mächtiges Werkzeug zum Kapern von Accounts gestoßen.
Categories:

Splunk: Teils hochriskante Sicherheitslecks in mehreren Produkten

heise Security - Thu, 03/27/2025 - 11:29
In der Sicherheits- und Monitoring-Software von Splunk klaffen teils hochriskante Sicherheitslücken. Updates schließen sie.
Categories:

Admin-Sicherheitslücke gefährdet Backuplösung SnapCenter

heise Security - Thu, 03/27/2025 - 11:16
Die Entwickler haben eine kritische Schwachstelle in SnapCenter geschlossen. Bislang gibt es keine Berichte zu Attacken.
Categories:

Datentransfer-Software CrushFTP ermöglicht unbefugten Zugriff

heise Security - Thu, 03/27/2025 - 10:22
In der Datentransfer-Software CrushFTP klafft eine Sicherheitslücke, die Angreifern aus dem Netz unbefugten Zugriff verschafft.
Categories:

Sicherheitsupdate: Ghostscript über mehrere Sicherheitslücken attackierbar

heise Security - Wed, 03/26/2025 - 16:23
Der PostScript- und PDF-Interpreter Ghostscript ist verwundbar. Nutzer sollten die aktuelle Ausgabe installieren.
Categories:

NGINX Controller for Kubernetes: Kubernetes-Cluster kompromittierbar

heise Security - Wed, 03/26/2025 - 13:06
Angreifer können an mehreren Sicherheitslücken in NGINX Controller for Kubernetes ansetzen und Schadcode ausführen. Updates sind verfügbar.
Categories:

Have I Been Pwned: Projektbetreiber Troy Hunt gepwned

heise Security - Wed, 03/26/2025 - 12:06
Der Betreiber von Have I Been Pwned wurde selbst Opfer eines Phishing-Angriffs. Die E-Mails der Newsletter-Mailingliste wurden gestohlen.
Categories:

"Passwort" Folge 28: Smartphonedurchsuchung wider Willen

heise Security - Wed, 03/26/2025 - 11:02
Es geht wieder um die Durchsuchung von Smartphones durch staatliche Stellen, diesmal mit Spezialhardware und mit einem Gast von Reporter ohne Grenzen.
Categories:

VMware Tools ermöglichen Rechteausweitung in VMs

heise Security - Wed, 03/26/2025 - 09:24
Aufgrund einer Schwachstelle in den VMware Tools können Angreifer ihre Rechte in einer VM erhöhen. Ein Update korrigiert das.
Categories:

Jetzt updaten! Zero-Day-Sicherheitslücke in Chrome wird angegriffen

heise Security - Wed, 03/26/2025 - 08:25
Google hat dem Webbrowser Chrome ein Update spendiert. Es schließt eine Zero-Day-Lücke, die bereits angegriffen wird.
Categories:

Chinesischer Mini-Satellit sendet Quantenschlüssel über 12.000 km

heise Security - Tue, 03/25/2025 - 23:56
Ein chinesischer Mikrosatellit hat abhörsichere Quantenschlüssel über eine Entfernung von 12.000 Kilometern zu einer mobilen Bodenstation übertragen.
Categories:

US-Behörde stoppt Gelder für Let's Encrypt und Tor ‒ Open Tech Fund wehrt sich

heise Security - Tue, 03/25/2025 - 17:10
Nach einem Dekret von US-Präsident Trump erhält der Open Technology Fund keine Fördermittel mehr. Deswegen zieht die Organisation jetzt vor Gericht.
Categories:

Cloudflare erlaubt nur noch verschlüsselte Verbindungen mit HTTPS

heise Security - Tue, 03/25/2025 - 16:31
Klartextkommunikation erlaubt auch Unbefugten Einsicht in Daten. Cloudflare unterstützt daher auch für API-Aufrufe kein HTTP mehr.
Categories:

Oracle angeblich gehackt: Nutzerdaten im Darknet zum Verkauf

heise Security - Tue, 03/25/2025 - 15:14
Hat es einen IT-Sicherheitsvorfall bei Oracle gegeben? Sicherheitsforscher sagen ja, Medienberichten zufolge dementiert Oracle eine Attacke.
Categories:

Rückblick secIT 2025: Patentrezepte gegen Cybercrime und 21 kg Espressobohnen

heise Security - Tue, 03/25/2025 - 13:55
Die IT-Security-Konferenzmesse secIT lockte abermals tausende Admins und CISOs nach Hannover und war ein voller Erfolg. Im Herbst geht es weiter.
Categories:
Syndicate content