Security News
News und Hintergrund-Informationen zur IT-Sicherheit
2022-01-28T09:05:00+01:00
URL: https://www.heise.de/security/
Updated: 31 min 36 sec ago
Bitdefender schickt kostenlosen Virenschutz aufs Altenteil
Der Markt kostenloser Antivirenprodukte schrumpft: Bitdefender stellt sein Free-Produkt für Windows ein. Es gibt jedoch ordentliche Alternativen.
IT-Forensik-Tool: Kali Linux läuft jetzt auch auf dem Raspberry Pi Zero 2
Die aktuelle Linux-Distribution Kali Linux 2021.4 versteht sich noch besser mit Apples M1-Prozessor und bringt neue Tools mit.
Sicherheitslücken bei Smart Home & IoT: Hersteller arbeiten "inakzeptabel"
Laut IoT Security Foundation reagieren fast 80 Prozent aller Firmen, die IoT-Geräte verkaufen, gar nicht oder unzureichend auf gemeldete Sicherheitsmängel.
Warnstufe Rot: Log4j-Zero-Day-Lücke bedroht Heimanwender und Firmen
Systeme abschalten, Verbindungen blockieren: Das BSI rät wegen der Zero-Day-Lücke in Log4j zu extremen Maßnahmen, Schadcode soll direkt ausführbar sein.
Anonymisierungsdienst: Russland zensiert das Tor-Netzwerk
Seit Anfang Dezember blockieren einige russische Internetprovider Tor, jetzt hat die Medienaufsicht den Zugang zur Webseite des Dienstes gesperrt.
IGF 2021: Netzsicherheit und unsicheres Schwachstellenmanagement
Die Ausnutzung von Schwachstellen für Geheimdienste muss angesichts der enormen Schäden von der Politik neu bewertet werden, fordern Sicherheitsexperten.
Kritische Zero-Day-Lücke in Log4j gefährdet zahlreiche Server und Apps
Apple, Twitter, Amazon und tausende andere Dienste sind anfällig; erste Angriffe laufen bereits. Admins sollten unbedingt jetzt handeln.
IBM sichert Datenbanksystem Db2 und weitere Software ab
Angreifer könnten Systeme mit IBM-Software mit Schadcode attackieren. Admins sollten die verfügbaren Sicherheitsupdates installieren.
Qnap schließt Sicherheitslücken in NAS-Zusatzsoftware
Durch die Surveillance-Station-Software für Qnap NAS könnten Angreifer Schadcode einschleusen. Weitere Apps enthielten Schwachstellen. Updates stehen bereit.
Pegasus-Spähsoftware: "Ein Monstrum, das außer Kontrolle geraten ist"
Der NSO-Trojaner Pegasus stellt in den falschen Händen eine Gefahr für die Pressefreiheit und die Demokratie dar, warnen Journalisten und Bürgerrechtler.
Sicherheitsupdate: Grafana dichtet Schwachstelle ab
Das Visualisierungs- und Monitoring-Tool Grafana enthielt eine Sicherheitslücke, die Angreifern unbefugte Dateizugriffe ermöglichte.
FortiOS- und FortiProxy-Updates schließen Sicherheitslücken, Check empfohlen
Fortinet ist auf ein unterwandertes System gestoßen und empfiehlt Administratoren die Überprüfung auf Einbruchsspuren. Zudem stehen Aktualisierungen bereit.
Anonymisierendes Betriebssystem: Tails 4.25 erleichtert Daten-Backup
Tails ist in einer neuen Version erschienen. Unter anderem wurde der Tor Browser zum anonymen Surfen auf den aktuellen Stand gebracht.
LibreOffice zieht Update wegen kritischer Schwachstelle vor
Eine Sicherheitslücke in der NSS-Bibliothek betrifft auch LibreOffice und ermöglicht das Unterschieben von Schadcode. Updates zur Absicherung stehen bereit.
BSI: Erste Anträge für IT-Sicherheitskennzeichen möglich
Anbieter von Routern und E-Mail-Diensten können nun das IT-Sicherheitskennzeichen beantragen. Geprüft wird jedoch zunächst nur die Plausibilität der Angaben.
Jetzt patchen! Root-Lücke in Fernzugrifflösung SMA 100 von Sonicwall
Sicherheitsupdates schließen unter anderem kritische Schwachstellen in Secure-Mobile-Access-Appliances.
heise-Angebot: heise Security Prevent: Security- und Datenschutz-Herausforderungen 2022
Ransomware, Homeoffice und Ärger mit der DSGVO – 2021 war herausfordernd. Das Halbtages-Webinar hilft Ihnen dabei, auch 2022 den Kopf über Wasser zu behalten.
Algorithmen vs. Corona: Übertreibung, Hype und mehr Überwachung
AlgorithmWatch zieht ein zwiespältiges Fazit über das "globale soziale Experiment", KI im Kampf gegen Covid-19 einzusetzen. Die Blackbox müsse geöffnet werden.
Virtualisiertes USB als Sicherheitslücke
USB+Cloud=Gefahr. Lücken in USB-über-Ethernet-Treibern für Clouddienste erlauben Angreifern, lokal und serverseitig beliebigen Code im Kernel-Modus auszuführen.
Firefox 95: Neue Sandbox-Technik verbessert Browser-Sicherheit
Die jetzt veröffentlichte Version 95 von Firefox schließt 13 Sicherheitslücken und liefert eine neuartige Sandbox mit. Firefox ESR erscheint in Version 91.4.



Recent comments
6 years 35 weeks ago
7 years 45 weeks ago
8 years 5 weeks ago
8 years 7 weeks ago
8 years 7 weeks ago
8 years 18 weeks ago
8 years 28 weeks ago
8 years 30 weeks ago
8 years 35 weeks ago
8 years 35 weeks ago