Sammlung von Newsfeeds

"Passwort" Folge 28: Smartphonedurchsuchung wider Willen

heise Security News - Mi, 03/26/2025 - 09:02
Es geht wieder um die Durchsuchung von Smartphones durch staatliche Stellen, diesmal mit Spezialhardware und mit einem Gast von Reporter ohne Grenzen.

VMware Tools ermöglichen Rechteausweitung in VMs

heise Security News - Mi, 03/26/2025 - 07:24
Aufgrund einer Schwachstelle in den VMware Tools können Angreifer ihre Rechte in einer VM erhöhen. Ein Update korrigiert das.

Jetzt updaten! Zero-Day-Sicherheitslücke in Chrome wird angegriffen

heise Security News - Mi, 03/26/2025 - 06:25
Google hat dem Webbrowser Chrome ein Update spendiert. Es schließt eine Zero-Day-Lücke, die bereits angegriffen wird.

Chinesischer Mini-Satellit sendet Quantenschlüssel über 12.000 km

heise Security News - Di, 03/25/2025 - 21:56
Ein chinesischer Mikrosatellit hat abhörsichere Quantenschlüssel über eine Entfernung von 12.000 Kilometern zu einer mobilen Bodenstation übertragen.

US-Behörde stoppt Gelder für Let's Encrypt und Tor ‒ Open Tech Fund wehrt sich

heise Security News - Di, 03/25/2025 - 15:10
Nach einem Dekret von US-Präsident Trump erhält der Open Technology Fund keine Fördermittel mehr. Deswegen zieht die Organisation jetzt vor Gericht.

Cloudflare erlaubt nur noch verschlüsselte Verbindungen mit HTTPS

heise Security News - Di, 03/25/2025 - 14:31
Klartextkommunikation erlaubt auch Unbefugten Einsicht in Daten. Cloudflare unterstützt daher auch für API-Aufrufe kein HTTP mehr.

Oracle angeblich gehackt: Nutzerdaten im Darknet zum Verkauf

heise Security News - Di, 03/25/2025 - 13:14
Hat es einen IT-Sicherheitsvorfall bei Oracle gegeben? Sicherheitsforscher sagen ja, Medienberichten zufolge dementiert Oracle eine Attacke.

Rückblick secIT 2025: Patentrezepte gegen Cybercrime und 21 kg Espressobohnen

heise Security News - Di, 03/25/2025 - 11:55
Die IT-Security-Konferenzmesse secIT lockte abermals tausende Admins und CISOs nach Hannover und war ein voller Erfolg. Im Herbst geht es weiter.

Badbox 2.0: Eine Million infizierte Geräte im Botnet

heise Security News - Di, 03/25/2025 - 08:29
Im Dezember legte das BSI das Botnet Badbox lahm. Der Nachfolger Badbox 2.0 infiziert eine Million IoT-Geräte.

Next.js: Kritische Lücke ermöglicht Kompromittierung von Web-Apps

heise Security News - Di, 03/25/2025 - 06:59
Angreifer können eine Schwachstelle in Next.js missbrauchen, um die Autorisierung zu umgehen. Updates stehen bereit.

Fakeshops setzen auf Frühlingsanfang-Angebote zum Ködern von Opfern

heise Security News - Mo, 03/24/2025 - 08:29
Fakeshops nutzen den Frühlingsanfang, um Opfer mit passenden Produkten zu ködern. Davor warnt die Verbraucherzentrale NRW.

Verfassungsschutz: Deutsche NGOs Ziel von russischen Cyberangriffen

heise Security News - Sa, 03/22/2025 - 18:16
Das Bundesamt für Verfassungsschutz hat einige zivilgesellschaftliche Organisationen alarmiert, dass sie verstärkt im Fokus russischer Cyberattacken stünden.

Jetzt patchen! Angreifer attackieren Nakivo Backup & Replication Director

heise Security News - Fr, 03/21/2025 - 11:00
Angreifer nutzen eine Sicherheitslücke in der Backuplösung Nakivo Backup & Replication Director aus. Es gibt einen Sicherheitspatch.

Angreifer machen sich an Hintertür in Cisco Smart Licensing Utility zu schaffen

heise Security News - Fr, 03/21/2025 - 09:58
Jetzt patchen! Angreifer verschaffen sich Adminzugriff auf Cisco Smart Licensing Utility.

Interview: Warum das BSI vor Fake-Captchas warnt und worauf man achten sollte

heise Security News - Fr, 03/21/2025 - 09:08
Anfang März hatte das BSI vor Fake-Captcha gewarnt. Worauf man achten sollte, erklärt Benedict Padberg von Friendly Captcha.

Ransomware-Testballon im offiziellen Marktplatz von Visual Studio Code entdeckt

heise Security News - Fr, 03/21/2025 - 09:00
Zwei Extensions, die Dateien verschlüsseln und eine Ransomware-Nachricht ausgeben, befanden sich unentdeckt im offiziellen Marktplatz von Visual Studio Code.

Veeam Backup & Replication anfällig für Schadcode-Attacken

heise Security News - Fr, 03/21/2025 - 08:58
Ein Sicherheitsupdate schließt eine kritische Lücke in Veeam Backup & Replication. Systeme sind aber nur unter einer bestimmten Bedingung angreifbar.

Auslegungssache 130: Kommt die große DSGVO-Reform?

heise Security News - Fr, 03/21/2025 - 05:00
Im c't-Datenschutz-Podcast geht es um Chancen und Risiken einer möglichen Reform der DSGVO. Erste Vorschläge dazu kamen jüngst von EU-Parlamentarier Axel Voss.

Angreifer können Kemp LoadMaster mit präparierten HTTP-Anfragen attackieren

heise Security News - Do, 03/20/2025 - 08:35
Eine kritische Schwachstelle gefährdet die Sicherheit von Servern mit Kemp LoadMaster.

Schwerwiegende Sicherheitslücken bedrohen Serverbetriebssystem IBM AIX

heise Security News - Do, 03/20/2025 - 07:56
Angreifer können an zwei Sicherheitslücken in IBM AIX ansetzen, um Server zu kompromittieren. Außerdem gibt es Updates für IBM License Metric Tool v9.

Seiten

JBM Systemtechnik GmbH | Ihr IT-Systemhaus in Ludwigshafen am Rhein Aggregator abonnieren