Security News
News und Hintergrund-Informationen zur IT-Sicherheit
2022-01-28T09:05:00+01:00
URL: https://www.heise.de/security/
Updated: 1 hour 20 min ago
macOS-Lücke: Spionieren über Teams und andere Apps
Microsoft hat Details zu einem Bug publiziert, mit dem es möglich war, den Systemschutz TCC zu umgehen, der eigentlich Mac-Nutzer vor Datenabgriff bewahrt.
heise-Angebot: Security-Konferenz secIT 2022: Active Directory und Windows 11 sicherer machen
Die von c't, heise Security und iX ausgewählten Referenten geben auf der secIT 2022 lebensrettende Handlungsanweisungen, wenn Hacker die eigene IT entern.
WhatsApp-Mitgründer springt als Chef bei Chatdienst Signal ein
Signal-Gründer Moxie Marlinspike kündigte am Montag an, dass er den Spitzenjob binnen eines Monats aufgeben werde.
Am Beispiel Raspi: IoT-Malware durch Magnetfeldmessung und KI aufspüren
Bretonische Sicherheitsforscher weisen Angriffe auf vernetzte Geräte nach, ohne deren Software beziehungsweise Firmware zu untersuchen.
Avira Crypto: Nach der Virenjagd Kryptowährung schürfen
NortonLifeLock hat es erneut getan und unter Windows eine Antiviren-Software mit Krypto-Mining-Fähigkeiten ausgestattet.
heise-Angebot: Sicher ins Jahr starten mit den iX-Security-Workshops im Januar
Jetzt noch Tickets sichern für die iX-Schulungen zum IT-Grundschutz, den OWASP Top 10, DevSecOps und zum Absichern von Microsoft 365 & Windows 10 .
Qnap warnt vor Ransomware-Attacken auf Netzwerkspeicher
Es gibt wichtige Tipps zur Absicherung von NAS-Geräten von Qnap und aktuelle Sicherheitsupdates.
Offene Flanke in den Crypto Wars? – Bezahlfunktion in Signal weltweit verfügbar
Über Signal können nun vertrauliche Überweisungen in Kryptogeld getätigt werden. Das könnte Gegnern von Verschlüsselung ein Einfallstor bieten, warnen Experten.
FBI-Warnung: FIN7-Bande verschickt USB-Sticks mit Ransomware
Die Speichermedien mit der Malware erreichen US-Firmen etwa in der Rüstungsindustrie laut dem FBI getarnt als Geschenkbox oder Covid-19-Leitlinien.
Mainzer Polizei ermittelte rechtswidrig mit Daten aus der Luca-App
Für die Suche nach Zeugen bei einem Todesfall fragten die Fahnder missbräuchlich Kontaktinformationen aus dem Luca-System ab. Die Betreiber kritisieren dies.
Sicherheitsupdate: Angreifer könnten sich auf WordPress-Websites einnisten
In der aktuellen Version des Content Management System WordPress haben die Entwickler vier Sicherheitslücken geschlossen.
Patchday Android: Angreifer könnten sich weitreichende Berechtigungen aneignen
Google und weitere Smartphone-Hersteller haben wichtige Sicherheitsupdates für Android 9, 10, 11 und 12 veröffentlicht.
iPhone-Angriff: Hacker könnten Reboot verunmöglichen
Malware wie die iOS-Version der Spyware Pegasus gehen nach einem Neustart verloren. Dieser lässt sich allerdings unterbinden, wie eine Sicherheitsfirma zeigt.
FTC mahnt zu Log4j-Updates – sonst drohen Klagen
Die US-Handelsaufsicht erinnert an die Pflicht zum Schutz von Verbraucherdaten. Sicherheitsprobleme wie bei Log4j nicht zu lösen, kann teuer werden.
Entwickler schließen 37 Sicherheitslücken in Chrome 97
Die Vorgängerversion von Chrome 97 enthielt mindestens eine kritische Sicherheitslücke. Angreifer hätten vermutlich eingeschleusten Code ausführen können.
Sicherheitspatches: Angreifer könnten Datenbanken in IBM Db2 manipulieren
IBM hat Sicherheitslücken in mehreren Anwendungen wie Cloud Private, Db2 und Elastic Search geschlossen. Außerdem gibt es Neuigkeiten zu Log4j-Anfälligkeiten.
Rund 7,5 Millionen Passwörter von DatPiff-Nutzern im Netz
Beim Musikdienst DatPiff wurde eine Datenbank mit Nutzerdatensätzen erbeutet. Mehr als 7 Millionen E-Mail- und Passwort-Paare tauchten jetzt frei im Netz auf.
VMware-Sicherheitsupdates: Virtuelles CD-ROM-Laufwerk als Angreifer-Schlupfloch
VMware warnt vor einer Lücke in seinen Anwendungen für virtuelle Maschinen Cloud Foundation, ESXi, Fusion und Workstation. Einige Patches fehlen noch.
Google übernimmt israelischen Cybersicherheitsspezialisten Siemplify
Google will die SOAR-Fähigkeiten von Siemplify in die eigene Sicherheitsanalyse-Plattform Chronicle integrieren.
l+f: Copy-and-paste im Trojaner-Gewand
Manchmal bekommt man etwas gänzlich anderes, als man denkt. Das kann durchaus gefährlich werden.



Recent comments
6 years 35 weeks ago
7 years 45 weeks ago
8 years 6 weeks ago
8 years 7 weeks ago
8 years 7 weeks ago
8 years 18 weeks ago
8 years 28 weeks ago
8 years 30 weeks ago
8 years 35 weeks ago
8 years 35 weeks ago