Sammlung von Newsfeeds

Software Security: Entwickler ertrinken in technischen Schulden

heise Security News - Mo, 08/12/2024 - 07:02
70 Prozent der Organisationen leiden unter Sicherheitslücken in ihrer Software. Die Hälfte der Unternehmen schiebt kritische Fehler vor sich her.

Most Epic Fail: Crowdstrike-Präsident nimmt Pwnie Award persönlich entgegen

heise Security News - Mo, 08/12/2024 - 04:19
Elf Pwnie Awards für bemerkenswerte Bugs, Hacks, Exploits oder Fehlleistungen. Crowdstrike gab zu, "schlimm versagt" zu haben.

VPN-Clients und Passwortmanagern betroffen: Klartextpasswort im Prozessspeicher

heise Security News - Mo, 08/12/2024 - 04:02
Wegen einer Lücke unter anderem in VPN-Clients und Passwortmanagern bleiben vertrauliche Daten auch nach Abmeldung im Prozess-Speicher und sind auslesbar.

Atomkraft: Sellafield räumt massive Versäumnisse bei Cybersicherheit ein

heise Security News - So, 08/11/2024 - 09:01
Der Betreiber der Nuklearanlage Sellafield entschuldigt sich für Cybersicherheitsmängel. Die nationale Sicherheit hätte gefährdet werden können.

CPU-Sicherheitslücke in AMD-Prozessoren ermöglicht Malware-Infektionen

heise Security News - So, 08/11/2024 - 08:04
Sicherheitsforscher haben eine als Sinkclose bezeichnete Sicherheitslücke in AMD-CPUs entdeckt und auf der Defcon 32 in Las Vegas präsentiert.

heise-Angebot: iX-Workshop IT-Sicherheit: Pentests methodisch planen, anfordern und analysieren

heise Security News - So, 08/11/2024 - 08:00
Schritt für Schritt zum sicheren System: Penetrationstests methodisch planen, beauftragen und auswerten, um Schwachstellen in der eigenen IT aufzuspüren.

Schwachstellen in chinesischen RISC-V CPUs

heise Security News - Sa, 08/10/2024 - 11:00
Deutsche Forscher fanden Schwachstellen in einzelnen RISC-V CPUs von T-Head Semiconductors. Die flexible, junge Architektur entpuppt sich dabei als Risiko.

heise-Angebot: iX-Workshop: Effektive Awareness-Kampagnen für Cybersicherheit

heise Security News - Sa, 08/10/2024 - 08:00
Lernen Sie hands-on, wie Sie im eigenen Unternehmen nachhaltige Awareness-Kampagnen planen und umsetzen. (10% Rabatt bis 11.08.)

Datenleck: Episoden von Netflix- und Crunchyroll-Serien vorab ins Netz geleakt​

heise Security News - Fr, 08/09/2024 - 21:44
Unbekannte Angreifer haben einen Produktionspartner von Netflix und Crunchyroll angegriffen und zahlreiche unfertige Folgen von Hitserien im Netz veröffentlicht

Sicherheitsforscher verwandeln Sonos-One-Lautsprecher in Wanze

heise Security News - Fr, 08/09/2024 - 11:45
Angreifer können über das eingebaute Mikrofon von Sonos-One-Lautsprechern Gespräche mitschneiden. Mittlerweile ist das Sicherheitsproblem gelöst.

Tinder, OKCupid, Grindr & Co. lassen intime Daten abfließen

heise Security News - Fr, 08/09/2024 - 10:48
Sicherheitsforscher haben 15 populäre Dating-Apps abgeklopft: Sämtliche Apps geben intime Daten wie sexuelle Orientierung oder genaue Aufenthaltsorte preis.

Sicherheitstipps Cisco: Angreifer missbrauchen Smart-Install-Protokoll

heise Security News - Fr, 08/09/2024 - 10:17
Ein Dienst zur Fernkonfiguration für Switches von Cisco und schwache Passwörter spielen Angreifer in die Karten. Doch dagegen können Admins etwas machen.

l+f: Cybercrime-Rapper Punchmade Dev lebt seine Texte

heise Security News - Fr, 08/09/2024 - 07:16
Punchmade Dev rappt über seine Onlinestraftaten und trägt einen mit Diamanten besetzten Kreditkarten-Skimmer als Kette. Nun hat er seine Bank verklagt.

US-Amerikaner verhaftet wegen Unterstützung Nordkoreas durch Homeoffice-Jobs

heise Security News - Fr, 08/09/2024 - 02:31
Ein Mann aus Nashville unterstützte remote arbeitende Nordkoreaner mit Laptop-Farm, Identitätsdiebstahl und Geldwäsche. Ihm drohen bis zu 20 Jahre Gefängnis.

Balkonkraftwerke: Sicherheitslücken in Verwaltungsplattform Solarman entdeckt

heise Security News - Do, 08/08/2024 - 12:20
Die Verwaltungsplattform Solarman insbesondere für Balkonkraftwerke mit Deye-Wechselrichtern wies eklatante Sicherheitslücken auf.

Bitkom und BSI starten Umfrage zum Crowdstrike-Ausfall​

heise Security News - Do, 08/08/2024 - 11:07
Nach dem Crowdstrike-Desaster, das am 19. Juli weltweit Millionen Windows-Computer zum Absturz brachte, starten BSI und Bitkom eine Umfrage.

Attacken auf Android-Kernel, Apache OfBiz und Progress WhatsUp

heise Security News - Do, 08/08/2024 - 10:08
Auf Sicherheitslücken im Android-Kernel, Apache OfBiz und Progress WhatsUp finden inzwischen Angriffe in freier Wildbahn statt.

E-Auto gratis beim Nachbarn laden: Schwachstellen in Level-2-Wallboxen entdeckt

heise Security News - Do, 08/08/2024 - 09:27
Sicherheitsforscher fanden in drei Wallboxen für Privathaushalte reichlich Sicherheitslücken. Schlimmstenfalls erleidet die Ladestation irreparable Schäden.

Roundcube Webmail: Angreifer können durch kritische Lücke E-Mails kapern

heise Security News - Do, 08/08/2024 - 08:19
Admins sollten Roundcube aus Sicherheitsgründen auf den aktuellen Stand bringen. Viele Universitäten setzen auf dieses Webmailprodukt.

heise-Angebot: secIT Digital: IT-Bedrohungslage einschätzen und Cyberattacken abwehren

heise Security News - Do, 08/08/2024 - 08:00
Auf der Online-Security-Konferenz secIT Digital erläutern redaktionell ausgewählte Referenten wichtige Handlungsweisen, um Unternehmen vor Attacken zu schützen.

Seiten

JBM Systemtechnik GmbH | Ihr IT-Systemhaus in Ludwigshafen am Rhein Aggregator abonnieren