Sammlung von Newsfeeds

Vertrauensdiensteanbieter D-Trust informiert über Datenschutzvorfall

heise Security News - Fr, 01/17/2025 - 12:30
Bei D-Trust kam zu einem Datenschutzvorfall. Betroffen ist das Antragsportal für Signatur- und Siegelkarten. Die Ermittlungen laufen.

Daten von rund 250.000 MSI-Kunden bei Have I Been Pwned

heise Security News - Fr, 01/17/2025 - 10:50
Bei einem Cybervorfall bei MSI sind 2024 offenbar zahlreiche Kundendatensätze kopiert worden. Rund 250.000 Stück hat HIBP nun aufgenommen.

Online-Kriminalität: 2024 wieder Millionenschäden in Niedersachsen

heise Security News - Fr, 01/17/2025 - 08:13
Das LKA Niedersachsen hat erste Zahlen für 2024 bezüglich Online-Kriminalität genannt. Es kam wieder zu Millionenschäden.

WordPress-Plug-in W3 Total Cache: Potenziell 1 Millionen Websites attackierbar

heise Security News - Fr, 01/17/2025 - 07:37
Stimmen die Voraussetzungen, können Angreifer Websites mit dem WordPress-Plug-in W3 Total Cache ins Visier nehmen. Ein Sicherheitspatch ist verfügbar.

Biden ordnet Verschlüsselung von E-Mail, DNS und BGP an

heise Security News - Fr, 01/17/2025 - 04:24
Ende-zu-Ende-Verschlüsselung, bessere Software und Abwehr, Post-Quanten, Aufsicht über Lieferanten, Passkeys, Erforschung von KI – Biden verordnet gute Medizin.

US-Verbraucherschützer wollen Webhoster GoDaddy zu mehr IT-Sicherheit zwingen

heise Security News - Fr, 01/17/2025 - 03:33
GoDaddy schützt gehostete Kunden-Websites nicht ausreichend und betreibt irreführende Werbung zum Datenschutz, sagt die FTC. Sie fordert robuste IT-Sicherheit.

Codefinger-Ransomware verschlüsselt Amazon-S3-Buckets

heise Security News - Do, 01/16/2025 - 10:00
Die Ransomware Codefinger verschlüsselt Daten in Amazon-S3-Buckets. Im Darknet kursieren viele AWS-Zugänge, die Tür und Tor dafür öffnen.

Es kann Schadcode auf HPE Aruba Networking AOS Controllers und Gateways gelangen

heise Security News - Do, 01/16/2025 - 09:24
Netzwerktechnik von HPE Aruba ist verwundbar. Aktuelle Updates schließen insgesamt zwei Sicherheitslücken.

Updates gegen Lecks in Ivanti Application Control Engine, Avalanche und EPM

heise Security News - Do, 01/16/2025 - 08:03
Ivanti hat Sicherheitsupdates für Application Control Engine, Avalanche und EPM veröffentlicht. Sie bessern teils kritische Lecks aus.

Windows-Update-Probleme: Rollback bei installiertem Citrix-Agent

heise Security News - Do, 01/16/2025 - 07:02
Die Windows-Updates aus dem Januar lassen sich auf Systemen mit Citrix-Agent nicht installieren. Gegenmaßnahmen helfen dem ab.

heise-Angebot: heise security Webinar: Praktische Basis-Security fürs Active Directory

heise Security News - Do, 01/16/2025 - 07:00
Wer ein Active Directory betreibt, sollte Ebenen trennen und gesicherte Admin-Workstations nutzen. Dieses Webinar gibt praktische Hilfe bei der Umsetzung.

IT-Sicherheit: EU-Kommission will Gesundheitsbranche unterstützen

heise Security News - Mi, 01/15/2025 - 19:50
Verstärkte Prävention und rasche Reaktion auf Attacken stehen im Zentrum eines EU-Plans für IT-Sicherheit von Krankenhäusern und Gesundheitsdienstleistern.

Kopierdienst rsync mit kritischer Lücke

heise Security News - Mi, 01/15/2025 - 17:18
Sicherheitsforscher entdeckten Lücken in der Open-Source-Software rsync, mit der man sehr effizient Dateien synchronisieren oder auch nur kopieren kann.

Darknet: Konfigurationen und VPN-Passwörter von Fortinet-Geräten aufgetaucht

heise Security News - Mi, 01/15/2025 - 16:45
Vollständige Konfigurationsdateien mit VPN-Passwörtern im Klartext: Eine Gruppe verschenkt diese Daten im Darknet. heise security liegt der Datensatz vor.

Fehler in Google OAuth: Daten von Mitarbeitern gescheiterter Start-ups gefährdet

heise Security News - Mi, 01/15/2025 - 15:46
Ein Sicherheitsforscher hat einen Fehler in Googles OAuth entdeckt, der Daten von Mitarbeitern ehemaliger Unternehmen gefährdet. Einen Fix gibt es bisher nicht.

Cybergang Cl0p: Angeblich Daten durch Cleo-Sicherheitslücke abgezogen

heise Security News - Mi, 01/15/2025 - 15:00
Die kriminelle Bande Cl0p hat angeblich bei vielen Unternehmen Daten durch eine Sicherheitslücke in der Transfersoftware Cleo gestohlen.

Patchday Fortinet: Hintertür ermöglicht unbefugte Zugriffe auf FortiSwitch

heise Security News - Mi, 01/15/2025 - 14:10
Der Anbieter von IT-Securitylösungen Fortinet hat zahlreiche Sicherheitsupdates für seine Produkte veröffentlicht. Das sollten Netzwerkadmins im Blick haben.

Standort-Tracking weit verbreitet: Mehr als 40.000 Apps sammeln Positionsdaten

heise Security News - Mi, 01/15/2025 - 12:50
Ein kürzliches Datenleck bei Gravy Analytics gab erste Hinweise, nun ist klar: mehr als 40.000 Apps sammeln Positionsdaten.

CMS: Typo3-Entwickler dichten zehn Sicherheitslücken ab

heise Security News - Mi, 01/15/2025 - 09:59
Das Content-Management-System Typo3 schließt mit aktualisierten Paketen zehn Sicherheitslücken.

E-Mails: Experten schleusen Fälschungen mittels geknackter DKIM-Schlüssel ein

heise Security News - Mi, 01/15/2025 - 09:18
Mit geringem Aufwand brachten die Sicherheitsexperten drei Anbieter dazu, eine gefälschte E-Mail zu akzeptieren. Admins sollten ihr Mail-Setup checken.

Seiten

JBM Systemtechnik GmbH | Ihr IT-Systemhaus in Ludwigshafen am Rhein Aggregator abonnieren