Feed aggregator

Android System SafetyCore: Nacktfoto-Warner landet auf Smartphones

heise Security - Thu, 02/27/2025 - 10:51
Anwender wundern sich über eine neue App, Android System SafetyCore. Sie dient etwa der Nacktbild-Warnung für Google Messages.
Categories:

Cisco stopft Sicherheitslücken in Nexus-Switches und in APIC

heise Security - Thu, 02/27/2025 - 09:05
Cisco hat Aktualisierungen für Nexus-Switches der 3000er- und 9000er-Reihen sowie für APIC herausgegeben. Sie dichten Sicherheitslecks ab.
Categories:

CISA warnt vor Angriffen auf Microsoft Partner Center und Zimbra

heise Security - Wed, 02/26/2025 - 16:52
Ältere Sicherheitslücken in Zimbra und Microsoft Partner Center werden aktuell angegriffen, warnt die US-IT-Sicherheitsbehörde CISA.
Categories:

LibreOffice: Manipulierte Dokumente können in Windows Befehle einschleusen

heise Security - Wed, 02/26/2025 - 16:05
In LibreOffice können Angreifer unter Windows eine Lücke missbrauchen, durch die Dateien nach Klick auf Links ausgeführt werden.
Categories:

Datenleck-Such-Website Have I Been Pwned um 284 Millionen Accounts aufgestockt

heise Security - Wed, 02/26/2025 - 11:50
Im Telegram-Kanal ALIEN TXTBASE wurden von Infostealer-Malware erbeute Mailadressen und Passwörter geteilt. Diese Daten sind nun in HIBP integriert.
Categories:

X.Org und Xwayland: Sicherheitslücken ermöglichen Codeschmuggel

heise Security - Wed, 02/26/2025 - 10:19
Mehrere Sicherheitslücken in X.Org und Xwayland ermöglichen Angreifern das Einschmuggeln von Schadcode. Updates stehen zum Teil bereit.
Categories:

KI-Plattformen: UEFI-Sicherheitslücke bedroht Nvidia Jetson und IGX Orin

heise Security - Wed, 02/26/2025 - 10:09
Angreifer können Nvidias Jetson Linux und IGX OS attackieren, um Systeme zu kompromittieren. Sicherheitsupdates stehen zum Download bereit.
Categories:

Parallels Desktop: Sicherheitsforscher veröffentlicht Zero-Day-Exploit

heise Security - Tue, 02/25/2025 - 19:45
Weil Parallels angeblich nicht reagierte, demonstriert ein Sicherheitsforscher, wie sich mithilfe des Virtualisierers Root-Rechte auf einem Mac erlangen lassen.
Categories:

Angreifer können Wordpress-Websites mit Everest-Forms-Plug-in übernehmen

heise Security - Tue, 02/25/2025 - 12:40
Aufgrund einer Sicherheitslücke im Wordpress-Plug-in Everest Forms sind potenziell 100.000 Internetseiten angreifbar.
Categories:

Pwn2Own-Wettbewerb: Hacken gegen Geldprämie in Berlin

heise Security - Tue, 02/25/2025 - 11:03
Der Hacking-Wettbewerb Pwn2Own findet erstmals in Berlin statt. Dabei können sich Teilnehmer unter anderem an der neuen KI-Kategorie versuchen.
Categories:

Password-Spraying-Angriff auf M365-Konten von Botnet mit über 130.000 Drohnen

heise Security - Tue, 02/25/2025 - 10:04
IT-Forscher haben ein Botnet aus mehr als 130.000 Drohnen bei Password-Spraying-Angriffen gegen Microsoft-365-Konten beobachtet.
Categories:

Cyberattacken auf Adobe Coldfusion und Oracle Agile PLM beobachtet

heise Security - Tue, 02/25/2025 - 09:01
Die US-amerikanische IT-Sicherheitsbehörde CISA warnt vor laufenden Angriffen auf Adobe Coldfusion und Oracle Agile PLM.
Categories:

WatchGuard Fireware v12.11.1 Available Now

WatchGuard Wire (englisch) - Mon, 02/24/2025 - 19:48

At WatchGuard, security is our top priority. We're committed to providing our customers with the latest protection against evolving cyber threats. Today, we're pleased to announce the availability of Fireware v12.11.1, which addresses several bugs and some minor functional updates. 

Which products are affected by this release?

  • T Series: T20, T25, T40, T45, T55, T70, T80, and T85
  • M Series: M270, M290, M370, M390, M470, M570, M590, M670, M690, M4600, M4800, M5600, and M5800
  • Firebox NV5, FireboxV, and Firebox Cloud

Upgrade Now and Stay Protected

We strongly recommend that all Firebox users upgrade to this update immediately. Upgrading to Fireware v12.11.1 is simple. Complete upgrade instructions and the firmware can be downloaded from the WatchGuard Software Downloads page.

For additional information on this update, please refer to the Fireware v12.11.1 Release Notes.

Stay Informed

WatchGuard is committed to keeping our customers informed about the latest security threats. For the most up-to-date information on vulnerabilities and how WatchGuard products address them, please visit our Trust Center. Please contact your local WatchGuard representative if you have any additional questions about this release. For Sales or Support questions, you can find phone numbers for your region online. If you contact WatchGuard Technical Support, please have your registered appliance Serial Number or Partner ID available. 

Categories:

Australien verbannt Kaspersky von Regierungsrechnern

heise Security - Mon, 02/24/2025 - 16:15
Zum Wochenende hat das australische Innenministerium die Installation von Kaspersky-Produkten auf Regierungsrechnern verboten.
Categories:

Windows-Vorschau: OpenSSH-Korrekturen, Recall-Neustart, farbiges Akkusymbol

heise Security - Mon, 02/24/2025 - 15:23
Microsoft hat Windows-Vorschauen in mehreren Kanälen veröffentlicht. Verbesserungen gibt es für Recall, OpenSSH und das Akkusymbol.
Categories:

"SpyLend": Android-Malware aus Play-Store erpresst Opfer

heise Security - Mon, 02/24/2025 - 14:07
IT-Forscher berichten von einer "SpyLend" genannten Malware aus dem Google-Play-Store, die Opfer mit sensiblen Informationen erpresst.
Categories:

Telekom bringt "SMS-Firewall"

heise Security - Mon, 02/24/2025 - 11:55
Im April will die Telekom Empfänger besser vor bösartigen SMS schützen. Das Unternehmen startet eine "SMS-Firewall".
Categories:

Sicherheitsupdates: Angreifer können Wireshark crashen lassen

heise Security - Mon, 02/24/2025 - 10:30
Die Wireshark-Entwickler haben eine Sicherheitslücke in ihrem Netzwerkanalysetool geschlossen.
Categories:

Massiver Cyberangriff auf US-Provider: Attacken gehen immer noch weiter

heise Security - Thu, 02/13/2025 - 16:18
Im Herbst wurde der schlimmste Telekommunikationshack in der US-Geschichte entdeckt. Die Angreifer wurden noch nicht gestoppt, ganz im Gegenteil.
Categories:

Codeberg: Spam- und DoS-Angriffe auf nichtkommerzielle Entwicklungsplattform

heise Security - Thu, 02/13/2025 - 16:07
Massenhafte Spam-Nachrichten, überlaufende E-Mail-Postfächer und verstopfte Internetleitungen: Anonyme Attacken plagen die gemeinnützige Github-Alternative.
Categories:
Syndicate content