Feed aggregator

Badbox 2.0: Eine Million infizierte Geräte im Botnet

heise Security - Tue, 03/25/2025 - 10:29
Im Dezember legte das BSI das Botnet Badbox lahm. Der Nachfolger Badbox 2.0 infiziert eine Million IoT-Geräte.
Categories:

Next.js: Kritische Lücke ermöglicht Kompromittierung von Web-Apps

heise Security - Tue, 03/25/2025 - 08:59
Angreifer können eine Schwachstelle in Next.js missbrauchen, um die Autorisierung zu umgehen. Updates stehen bereit.
Categories:

Fakeshops setzen auf Frühlingsanfang-Angebote zum Ködern von Opfern

heise Security - Mon, 03/24/2025 - 10:29
Fakeshops nutzen den Frühlingsanfang, um Opfer mit passenden Produkten zu ködern. Davor warnt die Verbraucherzentrale NRW.
Categories:

Verfassungsschutz: Deutsche NGOs Ziel von russischen Cyberangriffen

heise Security - Sat, 03/22/2025 - 20:16
Das Bundesamt für Verfassungsschutz hat einige zivilgesellschaftliche Organisationen alarmiert, dass sie verstärkt im Fokus russischer Cyberattacken stünden.
Categories:

New Firmware Available: Fireware v12.11.1 Update 1

WatchGuard Wire (englisch) - Fri, 03/21/2025 - 23:49

The new firmware, v12.11.1 Update 1, is now available to address bug fixes and functional updates and improve the geolocation feature for Firebox. This feature, which was included in the February Fireware v12.11.1 release, now operates effectively for all Firebox users.

Which products are improved in this release?

  • T Series: T20, T25, T40, T45, T55, T70, T80, and T85
  • M Series: M270, M290, M370, M390, M470, M570, M590, M670, M690, M4600, M4800, M5600, and M5800
  • Firebox NV5, FireboxV, and Firebox Cloud

Customer and Partner Actions

We strongly recommend that all Firebox users upgrade to this new version immediately. The firmware along with upgrade instructions can be downloaded from the WatchGuard Software Downloads page.

For additional information on this update, please refer to the Fireware v12.11.1 Update 1 Release Notes.

Stay Informed

Please contact your local WatchGuard representative if you have any additional questions about this release. For Sales or Support questions, you can find phone numbers for your region online

If you contact WatchGuard Technical Support, please have your registered appliance Serial Number or Partner ID available. 

WatchGuard is committed to keeping our customers informed about the latest security threats. For the most up-to-date information on vulnerabilities and how WatchGuard products address them, please visit our Trust Center.

Categories:

Jetzt patchen! Angreifer attackieren Nakivo Backup & Replication Director

heise Security - Fri, 03/21/2025 - 13:00
Angreifer nutzen eine Sicherheitslücke in der Backuplösung Nakivo Backup & Replication Director aus. Es gibt einen Sicherheitspatch.
Categories:

Angreifer machen sich an Hintertür in Cisco Smart Licensing Utility zu schaffen

heise Security - Fri, 03/21/2025 - 11:58
Jetzt patchen! Angreifer verschaffen sich Adminzugriff auf Cisco Smart Licensing Utility.
Categories:

Interview: Warum das BSI vor Fake-Captchas warnt und worauf man achten sollte

heise Security - Fri, 03/21/2025 - 11:08
Anfang März hatte das BSI vor Fake-Captcha gewarnt. Worauf man achten sollte, erklärt Benedict Padberg von Friendly Captcha.
Categories:

Ransomware-Testballon im offiziellen Marktplatz von Visual Studio Code entdeckt

heise Security - Fri, 03/21/2025 - 11:00
Zwei Extensions, die Dateien verschlüsseln und eine Ransomware-Nachricht ausgeben, befanden sich unentdeckt im offiziellen Marktplatz von Visual Studio Code.
Categories:

Veeam Backup & Replication anfällig für Schadcode-Attacken

heise Security - Fri, 03/21/2025 - 10:58
Ein Sicherheitsupdate schließt eine kritische Lücke in Veeam Backup & Replication. Systeme sind aber nur unter einer bestimmten Bedingung angreifbar.
Categories:

Auslegungssache 130: Kommt die große DSGVO-Reform?

heise Security - Fri, 03/21/2025 - 07:00
Im c't-Datenschutz-Podcast geht es um Chancen und Risiken einer möglichen Reform der DSGVO. Erste Vorschläge dazu kamen jüngst von EU-Parlamentarier Axel Voss.
Categories:

Angreifer können Kemp LoadMaster mit präparierten HTTP-Anfragen attackieren

heise Security - Thu, 03/20/2025 - 10:35
Eine kritische Schwachstelle gefährdet die Sicherheit von Servern mit Kemp LoadMaster.
Categories:

Schwerwiegende Sicherheitslücken bedrohen Serverbetriebssystem IBM AIX

heise Security - Thu, 03/20/2025 - 09:56
Angreifer können an zwei Sicherheitslücken in IBM AIX ansetzen, um Server zu kompromittieren. Außerdem gibt es Updates für IBM License Metric Tool v9.
Categories:

Webbrowser: Google stopft kritisches Sicherheitsleck in Chrome

heise Security - Wed, 03/19/2025 - 22:22
Google aktualisiert den Webbrowser Chrome und schließt dabei eine als kritisches Risiko eingestufte Sicherheitslücke.
Categories:

"Man hat sich einen Dreck um die Sicherheit der Daten der Spieler geschert"

heise Security - Wed, 03/19/2025 - 22:01
Lilith Wittmann hat bei Online-Casinos schwere Sicherheitslücken gefunden. Das Gespräch mit ihr dreht sich nicht nur um Technik, sondern auch eine Behörde.
Categories:

Sicherheitslücke mit maximaler Risikostufe in Server-Fernwartung

heise Security - Wed, 03/19/2025 - 21:33
Ethernet-Ports für Fernwartung gehören nicht ans öffentliche Netz, wie eine aktuelle Sicherheitslücke eindrucksvoll demonstriert.
Categories:

Attacke über GitHub-Action-Tool spähte Secrets aus und legte sie in Logdatei ab

heise Security - Wed, 03/19/2025 - 16:15
Das Open-Source-Tool tjactions/changed-files hat im CI-Prozess mit GitHub Actions nach sensiblen Informationen gesucht und sie im Build-Log gespeichert.
Categories:

Googles Schwachstellen-Scanner prüft Container-Layer und Maven-Projekte

heise Security - Wed, 03/19/2025 - 09:46
Die neue Version von Googles Open-Source-Vulnerabilty-Scanner untersucht Abhängigkeiten in Container-Image-Layern und Maven-Projekten.
Categories:

Chaos bei der CISA: US-Cybersicherheitsbehörde holt Gefeuerte per Website zurück

heise Security - Tue, 03/18/2025 - 19:31
Geschasste Mitarbeiter sollen sich per E-Mail melden - und werden nach Rückkehr sofort freigestellt. Gerüchte über ihr Red Team dementiert die CISA.
Categories:

KI und LLM: Kritische Sicherheitslücken gefährden Low-Coding-Plattform Flowise

heise Security - Tue, 03/18/2025 - 14:27
Angreifer können Flowise-Server kompromittieren, Sicherheitsforscher berichten bereits von Attacken. Ein Update ist verfügbar.
Categories:
Syndicate content