Sammlung von Newsfeeds

heise-Angebot: heise security Webinar am Mittwoch: IoT-Gefahren erkennen und abwenden

heise Security News - Fr, 10/25/2024 - 06:00
Viele Router, Cams und IoT-Geräte strotzen nur so von Sicherheitslücken. Verantwortungsbewusste Admins beugen da aktiv vor; dieses Webinar zeigt wie.

Bei Solarwinds Orion geschummelt: Börsenaufsicht bestraft IT-Firmen​

heise Security News - Do, 10/24/2024 - 19:35
Die Spionageoperation bei Solarwinds schadete vielen Firmen. Die Offenlegung gegenüber den Eigentümern nahmen nicht alle genau. Das kostet.​

Sicherheitsforscher haben funktionsfähige macOS-Malware entdeckt

heise Security News - Do, 10/24/2024 - 16:01
Malware-Entwickler entwickeln offenbar funktionsfähige Ransomware erstellt, die es auf macOS abgesehen hat.

Millionenfach installierte Apps enthalten hartkodierte Cloud-Zugänge

heise Security News - Do, 10/24/2024 - 12:43
Millionenfach installierte Android- und iOS-Apps enthalten hartkodierte Cloud-Zugangsdaten. Das gefährdet etwa die Privatsphäre.

Nach Operation Endgame: Bumblebee-Malware erneut im Umlauf​

heise Security News - Do, 10/24/2024 - 11:35
Vier Monate nach dem großangelegten Takedown diverser Botnetze durch die Behörden wird die Bumblebee-Malware offenbar wieder in Angriffen verwendet.​

heise-Angebot: iX-Konferenz: Vorbereitung auf NIS2

heise Security News - Do, 10/24/2024 - 10:00
Diese eintägige Online-Konferenz liefert einen umfassenden Überblick, welche Unternehmen wie von NIS2 betroffen sind und was die neue Regulierung verlangt.

Cisco meldet mehr als 35 Sicherheitslücken in Firewall-Produkten

heise Security News - Do, 10/24/2024 - 08:20
Ciscos ASA, Firepower und Secure Firewall Management Center weisen teils kritische Sicherheitslücken auf. Mehr als 35 schließen nun verfügbare Updates.

heise-Angebot: iX-Workshop: Lokales Active Directory effizient absichern

heise Security News - Do, 10/24/2024 - 08:00
Lernen Sie, wie Sie Angriffe auf das Active Directory Ihres Unternehmens sicher erkennen und effektiv verhindern können.

Angreifer missbrauchen Sharepoint-Sicherheitsleck für Codeschmuggel

heise Security News - Do, 10/24/2024 - 07:04
Die IT-Sicherheitsbehörde CISA warnt vor aktuellen Angriffen auf eine Sharepoint-Schwachstelle. Sie ermöglicht Codeschmuggel.

Fortinet bestätigt kritische angegriffene Sicherheitslücke in Fortimanager

heise Security News - Do, 10/24/2024 - 06:21
Fortinet hat eine kritische Sicherheitslücke in Fortimanager bestätigt, die bereits angegriffen wird. Updates stehen seit Kurzem bereit.

Neue OpenSSL-Lücke ist gefährlich, aber sehr schwer auszunutzen

heise Security News - Mi, 10/23/2024 - 15:47
Während SuSE und BSI ein hohes Risiko sehen, verweist das OpenSSL-Projekt auf umfangreiche Vorbedingungen eines Exploits. Vorerst kommen keine Updates.

TLS-Zertifikate: Apple schlägt maximale Laufzeit von 10 Tagen vor

heise Security News - Mi, 10/23/2024 - 12:30
Nachdem Google mit einem ähnlichen Ansinnen gescheitert war, probiert Apple es erneut und legt einen konkreten Zeitplan vor. Die Resonanz ist gemischt.

Sicherheitslücke in Samsung-Android-Treiber wird angegriffen

heise Security News - Mi, 10/23/2024 - 10:17
Treiber für Samsungs Mobilprozessoren ermöglichen Angreifern das Ausweiten ihrer Rechte. Google warnt vor laufenden Angriffen darauf.

Windows-Update-Vorschau: Stromverbrauch und umkonfigurierbare Copilot-Taste

heise Security News - Mi, 10/23/2024 - 08:11
Die Windows-Update-Vorschau im Oktober ist da. Sie bietet etwa optimierten Stromverbrauch und eine einstellbare Copilot-Taste.

heise-Angebot: heise security Webinar: M365-Sicherheit selbst testen

heise Security News - Mi, 10/23/2024 - 08:00
Mit dem kostenlosen Tool ScubaGear können Firmen und Behörden ihre M365-Cloud-Dienste selbst prüfen und optimieren. Das Webinar gibt dazu den Schnelleinstieg.

VMware vCenter: Patch unwirksam, neues Update nötig

heise Security News - Mi, 10/23/2024 - 07:09
Mitte September hat Broadcom eine kritische Sicherheitslücke in VMware vCenter gestopft. Allerdings nicht richtig. Ein neues Update korrigiert das.

heise-Angebot: iX-Workshop: Spezialwissen für KRITIS – Prüfverfahrenskompetenz gemäß § 8a BSIG

heise Security News - Mi, 10/23/2024 - 06:00
Erlangen Sie spezielle Prüfverfahrenskompetenz für § 8a BSIG; inklusive Abschlussprüfung und Zertifizierung.

Meta testet Gesichtserkennung gegen Scam und zur Wiederherstellung von Profilen

heise Security News - Mi, 10/23/2024 - 02:33
Der Facebook-Konzern will Gesichtserkennung nutzen, um Scam-Versuche besser zu erkennen. Video-Selfies sollen helfen, verlorene Nutzerkonten wiederherzustellen.

FortiManager: Update dichtet offenbar attackiertes Sicherheitsleck ab

heise Security News - Di, 10/22/2024 - 13:31
Ohne öffentliche Informationen hat Fortinet Updates für FortiManager veröffentlicht. Sie schließen offenbar attackierte Sicherheitslücken.

Roundcube Webmail: Angriffe mit gefälschten Anhängen

heise Security News - Di, 10/22/2024 - 12:43
IT-Sicherheitsforscher haben Angriffe auf eine Stored-Cross-Site-Scripting-Lücke in Roundcube Webmail beobachtet. Ein Update ist verfügbar.

Seiten

JBM Systemtechnik GmbH | Ihr IT-Systemhaus in Ludwigshafen am Rhein Aggregator abonnieren