no one is safe ...

Security News

Syndicate content
News und Hintergrund-Informationen zur IT-Sicherheit 2020-08-07T10:33:00+02:00
Updated: 1 hour 48 min ago

Video-Konferenzsoftware Zoom: Sicherheits-Fix für ältere Windows-Versionen

Tue, 2020-07-14 11:37
Ein Zoom-Update auf Version 5.1.3 schließt eine aus der Ferne ausnutzbare Lücke, die allerdings nur Windows-Versionen bis inklusive Win 7 betrifft.

Patchday: Kritische Sicherheitslücke bedroht 40.000 SAP-Kunden

Tue, 2020-07-14 10:38
Aufgrund eines Fehlers in SAP NetWeaver Application Server könnten Angreifer die volle Kontrolle über SAP-Systeme erlangen.

Online-Workshop: Linux-Server absichern

Tue, 2020-07-14 10:00
Lernen Sie an drei Tagen in praktischen Übungen, wie Sie einen Linux-Server gegen Angriffe härten – von der Datenverschlüsselung bis zu SELinux und AppAmor.

Messenger Signal: Experten äußern Sicherheitsbedenken gegen PIN-Funktion

Mon, 2020-07-13 13:57
Das im Mai eingeführte, nicht optionale PIN-Feature sehen Teile der IT-Security-Community als Sicherheitsrisiko. Demnächst soll es deshalb deaktivierbar sein.

macOS-Sicherheitslücke: Komplettes Dateisystem ohne Zugriffsrechte auslesbar

Mon, 2020-07-13 09:00
In mount_apfs steckte ein Bug, der Apples Systemschutz zumindest read-only aushebeln konnte. Ein Fix ist da, doch der ist eher ungewöhnlich.

Ermittlungen wegen falscher Bundesbehörden – Firmen kontaktiert

Sun, 2020-07-12 17:58
Unbekannte geben sich als Mitarbeiter von Bundesbehörden aus, die es gar nicht gibt, und betreiben eine Fake-Website. Nun kümmert sich das BSI darum.

Juniper Networks stellt Security-Updates für Junos OS und andere Produkte bereit

Fri, 2020-07-10 15:52
Für Junos OS, Space (Security Director), Secure Analytics (JSA) und Session and Resource Control (SRC) gibt es Updates gegen teils kritische Schwachstellen.

Windows 10: Microsoft testet Security-Feature Kernel Data Protection

Fri, 2020-07-10 13:28
KDP versetzt Teile des Windows-10-Kernels und Treiber in einen schreibgeschützten Zustand – entsprechende Speicheradressen lassen sich dann nur noch auslesen.

Phishing mit Zustimmung: Microsoft warnt Unternehmen vor Angriffen via OAuth

Fri, 2020-07-10 13:19
Microsoft warnt in Corona-Zeiten vor "Consent Phishing"-Kampagnen, die sich OAuth-Zustimmungen ergaunern, um Daten aus der Cloud abzugreifen.

Jetzt handeln! DigiCert erklärt zehntausende TLS-Zertifikate für ungültig

Fri, 2020-07-10 13:10
Da Richtlinien nicht korrekt eingehalten wurden, entzieht DigiCert TLS-Zertifikaten von etwa Thawte & Co. das Vertrauen. Admins müssen die Zertifikate ersetzen.

Public Cloud: 61 Prozent der deutschen Unternehmen beklagen Sicherheitsvorfälle

Fri, 2020-07-10 09:54
Im State of Cloud Security 2020 untersucht Sophos die Sicherheit der Public Cloud. Weltweit geht diese für die Mehrheit mit Angriffen durch Kriminelle einher.

Google macht Netzwerksicherheits-Scanner "Tsunami" zum Open-Source-Projekt

Thu, 2020-07-09 16:26
Primär auf Netzwerke großer Unternehmen zielt der erweiterbare Security-Scanner Tsunami. Eine "Pre-Alpha-Version" nebst ausführlicher Doku liegt bei GitHub.

Dell EMC: Wichtige Updates sichern mehrere Produkte gegen Angriffe ab

Thu, 2020-07-09 13:59
Dell hat Updates für iDRAC9, OpenManage Enterprise (OME) und die Cloud Tiering Appliance (CTA) veröffentlicht, die Lücken von "High" bis "Critical" fixen.

Grafikkarten-Software Geforce Experience gefährdet Windows-PCs

Thu, 2020-07-09 13:52
Das erfolgreiche Ausnutzen einer Lücke in Geforce Experience kann weitreichende Folgen haben. Attacken sind aber nicht ohne Weiteres möglich.

Palo-Alto-Firewalls: Root-Lücke lässt Schadcode passieren

Thu, 2020-07-09 12:05
Es gibt erneut wichtige Sicherheitsupdates für das Betriebssystem von Palo-Alto-Firewalls. Derzeit soll es noch keine Attacken geben.

Datenexfiltration mit dem Safari-Browser

Thu, 2020-07-09 10:33
Apples Datenschutzsystem TCC versagt bei der eigenen Web-App. Angreifer können Kopien erstellen und modifizieren.

Mac-Malware EvilQuest / ThiefQuest: Entschlüsselungs-Tool soll helfen

Wed, 2020-07-08 18:38
Mit dem Tool können Nutzer versuchen, von der Ransomware verschlüsselte Dateien zu retten. Die Malware nistet sich offenbar tief ins System ein.

Sicherer Dateiversand: "Firefox Send" nach Missbrauch durch Malware offline

Wed, 2020-07-08 18:34
Firefox' Dienst zur verschlüsselten Übertragung von Dateien ist vorübergehend offline. Offenbar wird an Schutzmaßnahmen gegen Schadcode-Uploads gearbeitet.

Patchday: Kritische Sicherheitslücken bedrohen Android-Smartphones

Wed, 2020-07-08 15:23
Google und weitere Hersteller von Android-Geräten wie Huawei und Samsung haben abgesicherte Android-Versionen veröffentlicht.

Entwickler schlossen diverse Einfallstore in Firefox, Tor Browser & Thunderbird

Wed, 2020-07-08 15:04
Mit den Versionen 78(.0.1) und 68.10 von Firefox und ESR, Version 9.5.1 des Tor Browsers sowie Thunderbird 68.10 wurden letzte Woche viele Lücken geschlossen.