Feed aggregator

Sicherheitslücken: Gitlab-Entwickler raten zu zügigem Update

heise Security - Thu, 02/13/2025 - 15:00
Gitlab ist unter anderem für DoS-Attacken anfällig. Außerdem können vertrauliche Informationen leaken.
Categories:

Patchday: Intel schließt Sicherheitslücken in CPUs und Grafiktreibern

heise Security - Thu, 02/13/2025 - 11:14
Es sind wichtige Updates für verschiedene Produkte von Intel erschienen. Admins sollten sie zeitnah installieren.
Categories:

heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren

heise Security - Thu, 02/13/2025 - 09:00
Erfahren Sie, wie Angreifer Fehlkonfigurationen und mangelnde Härtung der Amazon Cloud ausnutzen und wie Sie AWS-Dienste und Cloud-Identitäten dagegen schützen.
Categories:

WTF: ICANN Opfer von Phishing: Online-Konto für Kryptowährungs-Reklame missbraucht

heise Security - Wed, 02/12/2025 - 23:24
"Die ICANN gibt dem Internet seine eigene Währung", schallte es von einem offiziellen ICANN-Konto eines sozialen Netzes. Hinter "$DNS" stecken aber Kriminelle.
Categories:

Deutschlandticket: Fahrkartenshop fliegt auf, Kunden werden zu Schwarzfahrern

heise Security - Wed, 02/12/2025 - 16:00
Ein Online-Shop hat unter mysteriösen Umständen Fahrkarten verkauft, die jetzt ungültig sind. Viele Reisende fahren unwissentlich ohne gültiges Ticket.
Categories:

heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren

heise Security - Wed, 02/12/2025 - 15:00
Lernen Sie, wie Sie Entra ID einschließlich Azure-Diensten härten und effektiv vor Angriffen schützen.
Categories:

heise-Angebot: secIT 2025: Krisenmanagement – das muss nach einer Cyberattacke erledigt werden

heise Security - Wed, 02/12/2025 - 13:00
Wenn Angreifer im Firmennetzwerk Geschäftsdaten kopieren, ist effektives Handeln gefragt. Was dann zu erledigen ist, erfahren Admins auf der secIT 2025.
Categories:

Fortinet: Angriffe auf Schwachstellen laufen, Updates für diverse Produkte

heise Security - Wed, 02/12/2025 - 12:41
Fortinet hat für zahlreiche Produkte Sicherheitsupdates veröffentlicht. Mindestens eine Lücke wird bereits attackiert.
Categories:

Opensource-Sicherheitsplattform: Kritische Lücke in Wazuh erlaubte Codeschmuggel

heise Security - Wed, 02/12/2025 - 10:31
Über eine unsichere Deserialisierung konnten Angreifer auf Wazuh-Servern eigenen Code aus der Ferne ausführen. Der Angriff gelang auch über gekaperte Agenten.
Categories:

Adobe-Patchday: Schadcode-Sicherheitslücken gefährden Illustrator & Co.

heise Security - Wed, 02/12/2025 - 10:14
Angreifer können an mehreren Sicherheitslücken in Anwendungen von Adobe ansetzen, um Computer zu kompromittieren.
Categories:

Ivanti: Kritische Codeschmuggel-Lücken in VPN und CSA

heise Security - Wed, 02/12/2025 - 09:32
In Ivantis VPN-Software ICS, IPS und ISAC sowie in Ivanti CSA klaffen kritische Sicherheitslecks. Angreifer können Schadcode unterjubeln.
Categories:

Microsoft-Patchday: Angreifer attackieren Windows und löschen Daten

heise Security - Wed, 02/12/2025 - 09:26
Es sind wichtige Sicherheitsupdates für Azure, Office, Windows und Co. erschienen. Es gibt bereits Attacken. Weitere können bevorstehen.
Categories:

DeepSeek: Große Sicherheitsbedenken gegen chinesische KI

heise Security - Wed, 02/12/2025 - 08:39
Die chinesische KI DeepSeek zählt zu den populären Anwendungen in den App Stores. Sicherheitsbehörden, Datenschützer und IT-Fachleute sehen erhebliche Risiken.
Categories:

Sicherheitspatch: Unbefugte Zugriffe auf bestimmte Switches von Moxa möglich

heise Security - Mon, 01/20/2025 - 17:18
Angreifer können bei Moxa-Switches der EDS-508A-Serie die Authentifizierung umgehen. Die Sicherheitslücke gilt als kritisch.
Categories:

437000 Datensätze von Hilton, Marriott und Co. bei Have-I-Been-Pwned hinzugefügt

heise Security - Mon, 01/20/2025 - 11:26
Kriminelle haben Daten bei der Verwaltungsplattform Otelier geklaut. Rund 437.000 Datensätze etwa von Hilton, Hyatt oder Marriott sind nun bei HIBP.
Categories:

Nvidia: Datenabfluss durch Sicherheitsleck in Grafiktreiber möglich

heise Security - Mon, 01/20/2025 - 10:09
Nvidia hat Sicherheitslücken in seinen Grafikkartentreibern entdeckt. Angreifer können dadurch Informationen abgreifen. Updates stehen bereit.
Categories:

heise-Angebot: iX-Workshop: Webanwendungen absichern mit OWASP® Top 10

heise Security - Sat, 01/18/2025 - 11:00
Lernen Sie, wie Sie die häufigsten Sicherheitsrisiken in Webanwendungen erkennen und abwehren können: Mit praktischen Übungen zu den OWASP® Top 10.
Categories:

Bitwarden als native App für Android verfügbar

heise Security - Fri, 01/17/2025 - 16:20
Der Passwort-Manager Bitwarden ist unter Android nun als native App umgesetzt. Das soll ihn beschleunigen und besser integrieren.
Categories:

heise-Angebot: iX-Workshop: E-Rechnungspflicht - Anpassung von Faktura- und ERP-Software

heise Security - Fri, 01/17/2025 - 15:00
Softwareentwickler lernen Hands-on, welche Formate wie unterstützt, geprüft und umgewandelt werden können oder müssen und wie sie dabei vorgehen.
Categories:

Vertrauensdiensteanbieter D-Trust informiert über Datenschutzvorfall

heise Security - Fri, 01/17/2025 - 14:30
Bei D-Trust kam es zu einem Datenschutzvorfall. Betroffen ist das Antragsportal für Signatur- und Siegelkarten. Die Ermittlungen laufen.
Categories:
Syndicate content