Feed aggregator

Ausfälle von X: Störungen gehen auf DDoS-Angriff auf ungeschützte Server zurück

heise Security - Wed, 03/12/2025 - 08:18
Für die Ausfälle von X war eine Reihe von DDoS-Attacken verantwortlich, die auf ungeschützte Server gezielt haben. Ausgeführt haben sie Kameras und Rekorder.
Categories:

"Zeitbombe" in Code versteckt: Entwickler verurteilt

heise Security - Mon, 03/10/2025 - 22:09
Für den Fall seiner Kündigung hat ein Programmierer seinem Arbeitgeber eine Code-Zeitbombe untergeschoben. Die ging hoch, er geht wohl einsitzen.
Categories:

Undokumentierte Befehle reißen Sicherheitsleck in Bluetooth von ESP32

heise Security - Sun, 03/09/2025 - 17:53
Berichte über undokumentierte Bluetooth-HCI-Befehle von ESP32-Chips machen die Runde. Sie reißen eine Sicherheitslücke auf.
Categories:

Größter Diebstahl der Geschichte: Bybit nutzte Freeware und wurde dadurch Opfer

heise Security - Sat, 03/08/2025 - 18:42
Eine unsichere Freeware ermöglichte den Angreifern den Milliarden-Diebstahl bei Bybit. Die Probleme waren schon lang bekannt.
Categories:

Google und BSI arbeiten an sicheren Cloud-Lösungen für die öffentliche Hand

heise Security - Sat, 03/08/2025 - 13:53
Mit einer Kooperationsvereinbarung wollen Google und das BSI die Entwicklung und Bereitstellung sicherer und souveräner Cloud-Lösungen für Behörden fördern.
Categories:

BSI-Studie: Mangelhafte Information über IT-Sicherheit bei vernetzten Geräten

heise Security - Fri, 03/07/2025 - 18:25
Im stationären Handel sind Angaben zur IT-Security bei Routern & Co. kaum vorhanden, hat eine Analyse fürs BSI ergeben. Im E-Commerce sieht es kaum besser aus.
Categories:

End of Life of the Fireware Data Loss Prevention Service

WatchGuard Wire (englisch) - Thu, 03/06/2025 - 23:32

Important Data Loss Prevention Update

On February 26, 2025, WatchGuard deprecated and removed the Data Loss Prevention service from Firebox Feature Keys, including license renewals for applicable models that previously supported the service.

Does this notice apply to me? 

This notice only applies to customers who use the Firebox Data Loss Prevention service. If you do not use the Data Loss Prevention service, you do not need to read further.

Affected models:

  • T Series: T35, T55, and T70
  • M Series: M270, M370, M470, M570,  M670, M4600, and M5600
  • FireboxV, and Firebox Cloud

Key Detail

WatchGuard’s contract for the Data Loss Prevention service on the Firebox ended in 2021 with expectations that WatchGuard would End of Life the service from any remaining Fireboxes. WatchGuard plans to remove the Data Loss Prevention options from Fireware UIs in an upcoming release, at which time those options will no longer be configurable.

Stay Informed

WatchGuard is committed to keeping our customers informed about the latest security threats. For the most up-to-date information on vulnerabilities and how WatchGuard products address them, please visit our Trust Center. Please contact your local WatchGuard representative if you have any additional questions about this release. For Sales or Support questions, you can find phone numbers for your region online. If you contact WatchGuard Technical Support, please have your registered appliance Serial Number or Partner ID available. 

Categories:

Angreifer bringen verwundbaren Paragon-Treiber mit und missbrauchen ihn

heise Security - Mon, 03/03/2025 - 09:57
Angreifer missbrauchen ein Leck in einem Treiber von Paragon Partition Manager. Besonders gefährlich: den können sie selbst mitbringen.
Categories:

Massive Sicherheitslücken bei Gebäude-Zugangssystemen entdeckt

heise Security - Sun, 03/02/2025 - 16:14
Cyberkriminelle können leicht auf Zugangssysteme von Gebäuden weltweit zugreifen. Eine Studie nennt das Ausmaß und die Ursachen.
Categories:

US-Verteidigungsminister stoppt Russland-Planungen der Cyberkräfte

heise Security - Sat, 03/01/2025 - 18:24
Künftig sollen Militär und Behörden in den USA keine Cyberaktivitäten mit Russland-Bezug mehr planen. Ob das riskant ist, wird noch geprüft.
Categories:

Fünf Sicherheitslücken in Gitlab geschlossen

heise Security - Fri, 02/28/2025 - 15:07
Angreifer können an mehreren Schwachstellen in Gitlab Community Edition und Enterprise Edition ansetzen.
Categories:

Europol gelingt großer Schlag gegen Ersteller KI-generierter Kinderpornos

heise Security - Fri, 02/28/2025 - 15:02
Europol meldet die Festnahme von 25 Verdächtigen. Sie sollen mit KI Bildmaterial von Kindesmissbrauch erzeugt haben.
Categories:

Videoeditor DaVinci Resolve ermöglicht Rechteausweitung in macOS

heise Security - Fri, 02/28/2025 - 13:12
Das polnische CERT warnt vor einer Schwachstelle in der Video-Editiersoftware DaVinci Resolve für Macs. Sie ermöglicht die Rechteausweitung.
Categories:

Microsoft: Unsichere DES-Verschlüsselung fliegt aus Windows raus

heise Security - Fri, 02/28/2025 - 11:38
Microsoft hat jetzt angekündigt, dass der lange als unsicher geltende Cipher DES zum September aus Windows entfernt wird.
Categories:

"Passwort" Folge 26: Homomorphe Verschlüsselung

heise Security - Fri, 02/28/2025 - 10:26
Auf verschlüsselten Daten rechnen, ohne sie zu entschlüsseln? Klingt seltsam, geht aber tatsächlich. Wie, das klären Christopher und sein Gast in dieser Folge.
Categories:

Sicherheitsupdate: Angreifer können Middleware IBM TXSeries kompromittieren

heise Security - Fri, 02/28/2025 - 10:18
Aufgrund einer kritischen Sicherheitslücke sind Systeme mit IBM TXSeries verwundbar.
Categories:

Cyber-Bande Cl0p: Angeblich Daten bei HP und HPE geklaut

heise Security - Fri, 02/28/2025 - 09:05
Insgesamt 230 neue Opfer listet die kriminelle Gruppe Cl0p auf ihrer Darknet-Webseite auf. Darunter sind auch namhafte wie HP und HPE.
Categories:

Nach Vorwürfen von Amnesty: Cellebrite entzieht Serbien eigene Forensik-Tools

heise Security - Thu, 02/27/2025 - 18:36
Cellebrite ermöglicht Strafverfolgungsbehörden den Zugriff auf Mobilgeräte. Serbien soll das gegen die Zivilgesellschaft eingesetzt haben und wurde suspendiert.
Categories:

Angreifer können Konfiguration vom Netzwerkbetriebssystem Arista EOS ändern

heise Security - Thu, 02/27/2025 - 12:03
Die Entwickler von Arista EOS haben unter anderem eine kritische Sicherheitslücke geschlossen.
Categories:

Deutschlandticket: Mehr illegale Ticketshops und Zahldatenbetrug aufgedeckt

heise Security - Thu, 02/27/2025 - 11:00
Illegale Telegram-Shops bieten gefälschte Deutschlandtickets an: Knapp 1200 untersuchte Tickets verschiedener Verkehrsverbünde deuten auf "Dreiecksbetrug" hin.
Categories:
Syndicate content