Remote
heise Security
@heisec@social.heise.de
News und Hintergrund-Geschichten von heise Security - dem Sicherheitsportal von heise online.
Offizieller Account
🤖 Die meisten Posts sind automatisiert
24393 Followers
0 Following
50 Posts
Joined January 19, 2023
Homepage:
Neue Malware-Welle: Arch Linux blockiert AUR-Updates
Erneut verbreitet sich Malware über Arch User Repositorys. Daher gibt es vorerst überhaupt keine Updates für AUR.
https://www.heise.de/news/Neue-Malware-Welle-Arch-Linux-blockiert-AUR-Updates-11395880.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#ArchLinux #IT #Malware #Security #SSH #Tor #Trojaner #news
Open post
Bayerische Regierung: Mehr Cyberangriffe aus Russland, China, Nordkorea
Ob Online-Erpressung oder Sabotage: Cyberkriminalität ist Alltag, ein Rückgang nicht in Sicht. Laut Staatsregierung sind Geheimdienste dreier Staaten beteiligt.
https://www.heise.de/news/Bayerische-Regierung-Mehr-Cyberangriffe-aus-Russland-China-Nordkorea-11436023.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Cybersecurity #IT #Security #Spionage #news
8
0
7
0
Open post
Russische Angreifer: Microsoft-365-Zugangsklau durch Hotel-Router
IT-Forscher haben unterwanderte Hotel-WLAN-Router entdeckt, durch die russische Angreifer Microsoft-365-Zugangsdaten abgreifen.
https://www.heise.de/news/Russische-Angreifer-Microsoft-365-Zugangsklau-durch-Hotel-Router-11378714.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Cyberangriff #Cybercrime #IT #Security #WLAN #news
15
1
19
1
Open post
Claude-Datenleck: Tausende Chats in Suchmaschinen gelandet
Eine Suche mit bestimmten Parametern gab auf Google tausende KI-Chats mit Claude preis. Google zeigt sie inzwischen nicht mehr an.
https://www.heise.de/news/Claude-Datenleck-Tausende-Chats-in-Suchmaschinen-gelandet-11379831.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Anthropic #Claude #Datenleck #IT #Journal #KünstlicheIntelligenz #Security #Suchmaschine #news
12
1
12
1
Open post
uniVersa: KI-Crawler von OpenAI griff Kundendaten ab
Bei den uniVersa-Versicherungen gab es einen Datenschutzvorfall. Ein KI-Crawler hat Kundendaten abgegriffen, darunter Namen, Adressen und teilweise Bankdaten.
https://www.heise.de/news/uniVersa-KI-Crawler-von-OpenAI-griff-Kundendaten-ab-11372741.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Cyberangriff #Datenleck #Datenschutz #Datensicherheit #IT #KünstlicheIntelligenz #Netzpolitik #OpenAI #Security #news
12
1
15
0
Open post
Kommentar: OpenAIs KI läuft Amok – so oder so
Eine KI bricht aus und übernimmt fremde Server. Droht uns jetzt das Ende der Menschheit? Falsche Frage, meint Jürgen Schmidt, Leiter von heise security.
https://www.heise.de/meinung/Kommentar-OpenAIs-KI-laeuft-Amok-so-oder-so-11373435.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Anthropic #Cyberangriff #Forschung #IT #Journal #Kommentar #KünstlicheIntelligenz #OpenAI #news
12
1
14
1
Open post
KI-Modelle von OpenAI haben Cyberangriff auf Hugging Face autonom ausgeführt
Bei einem Test der Fähigkeiten neuer KI-Modelle sind die aus ihrer Umgebung ausgebrochen und haben Hugging Face kompromittiert. Das hat OpenAI eingestanden.
https://www.heise.de/news/KI-Modelle-von-OpenAI-haben-Cyberangriff-auf-Hugging-Face-autonom-ausgefuehrt-11372797.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Cybersecurity #ChatGPT #IT #KünstlicheIntelligenz #OpenAI #news
12
11
23
0
Open post
Verschlüsselt, aber falsch: Gruppenchats anfällig für manipulierte Inhalte
Alle Mitglieder eines Gruppenchats sollten dieselben Inhalte sehen. Die üblichen Chat-Dienste stellen das nicht sicher. Das ist riskant.
https://www.heise.de/news/Verschluesselt-aber-falsch-Gruppenchats-anfaellig-fuer-manipulierte-Inhalte-11384095.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#iMessage #IT #Messaging #Mobiles #Signal #Threema #WhatsApp #news
8
2
13
0
Open post
„wp2shell“: Kritische WordPress-Lücke erlaubt Codeeinschleusung über API
Durch Verkettung einer SQL-Injection- und einer API-Lücke können Angreifer Code einschleusen. WordPress hat ein Update veröffentlicht, die Finder einen Hotfix.
https://www.heise.de/news/wp2shell-Kritische-WordPress-Luecke-erlaubt-Codeeinschleusung-ueber-API-11369660.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#API #IT #Security #Wordpress #news
10
0
24
0
Open post
Sicherheitslücken: Angreifer können Wachdienst von ClamAV stören
Der Open-Source-Virenscanner ClamAV ist verwundbar. Im schlimmsten Fall kann Schadcode auf Instanzen gelangen.
https://www.heise.de/news/Sicherheitsluecken-Angreifer-koennen-Wachdienst-von-ClamAV-stoeren-11409730.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Virenscanner #IT #Patchday #Security #Sicherheitslücken #Updates #news
5
1
9
0
Open post
Windows-Update: Wegen Problemen auf einigen Dell-Computern ausgesetzt
Die Windows-Updates machen auf einigen Dell-Computern Probleme. Microsoft installiert sie daher nicht auf betroffene Systeme.
https://www.heise.de/news/Windows-Update-Wegen-Problemen-auf-einigen-Dell-Computern-ausgesetzt-11366616.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#IT #Microsoft #Patchday #Security #news
9
1
7
1
Open post
Offizieller Signal-Chat taucht im Messenger auf IOS auf
Der einzige offizielle Chat von Signal erscheint mit blauem Verifikationshaken und warnt vor Nachahmern. Manche IOS-Nutzer wurden erst heute hinzugefügt.
https://www.heise.de/news/Offizieller-Signal-Chat-taucht-im-Messenger-auf-IOS-auf-11358881.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Cyberwar #IT #Phishing #Security #Signal #news
10
2
9
0
Open post
Anonymisierendes Linux Tails 7.10: Neuer Shutdown und Videoplayer
Die Maintainer der anonymisierenden Linux-Distribution Tails setzen zum Shutdown auf Gnome-Standard. Neu ist der Videoplayer Celluloid.
https://www.heise.de/news/Anonymisierendes-Linux-Tails-7-10-Neuer-Shutdown-und-Videoplayer-11375972.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Anonymität #IT #LinuxDistribution #Security #Tor #Updates #news
7
0
5
0
Open post
Kritische Sicherheitslücke: Schadcode kann auf Nginx-Server schlüpfen
Angreifer können Nginx Open Source und Nginx Plus attackieren. Sicherheitsupdates sind verfügbar.
https://www.heise.de/news/Kritische-Sicherheitsluecke-Schadcode-kann-auf-Nginx-Server-schluepfen-11370300.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#IT #Patchday #Security #Sicherheitslücken #Updates #news
7
2
13
0
Open post
Jetzt patchen! Admin-Attacken auf Metabase beobachtet
Angreifer nutzen zurzeit eine kritische Sicherheitslücke in der Business-Intelligence-Plattform Metabase aus. Admins müssen jetzt handeln.
https://www.heise.de/news/Jetzt-patchen-Admin-Attacken-auf-Metabase-beobachtet-11404526.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Cyberangriff #Exploit #IT #Patchday #Security #Sicherheitslücken #Updates #news
4
0
4
0
Open post
Cyberattacken auf Landesverwaltung nehmen weiter zu
Cyberangriffe nehmen in Sachsen-Anhalt deutlich zu: Im ersten Halbjahr meldet die Landesverwaltung mehr als doppelt so viele Vorfälle wie zuvor.
https://www.heise.de/news/Cyberattacken-auf-Landesverwaltung-nehmen-weiter-zu-11374292.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Cybercrime #Datenschutz #Digitalisierung #IT #Phishing #Ransomware #Security #news
6
0
8
0
Open post
Offene Datenbank: Nextcloud GmbH behebt potenzielles Datenleck
Daten des Unternehmens hinter der populären Kollaborationslösung standen wegen einer Fehlkonfiguration offen im Netz. Die Software ist nicht betroffen.
https://www.heise.de/news/Offene-Datenbank-Nextcloud-GmbH-behebt-potenzielles-Datenleck-11358275.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Datenschutz #Datensicherheit #Elasticsearch #IT #Nextcloud #Security #news
7
0
4
0
Open post
Microsoft SharePoint: Angriffe auf weitere Sicherheitslücke
Weitere Sicherheitslücken in SharePoint stehen unter Beschuss. Auch Check Point SmartConsole wird derzeit attackiert.
https://www.heise.de/news/Microsoft-SharePoint-Angriffe-auf-weitere-Sicherheitsluecke-11374506.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Cyberangriff #Cybercrime #Exploit #IT #Microsoft #Security #SharePoint #Sicherheitslücken #Updates #news
5
0
9
1
Open post
Auch KI des OpenAI-Rivalen Anthropic griff echte Firmen an
Nach einem Vorfall bei OpenAI räumt nun auch Anthropic ein, dass eigene KI-Modelle bei Sicherheitstests ungeplant echte Firmensysteme angegriffen haben.
https://www.heise.de/news/Auch-KI-des-OpenAI-Rivalen-Anthropic-griff-echte-Firmen-an-11387741.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Anthropic #Claude #IT #KünstlicheIntelligenz #OpenAI #Security #Sicherheitslücken #news
4
0
6
0
Open post
Über 1000 Experten fordern KI-Bremsmechanismus
Ein eigenständig von KI durchgeführter Cyberangriff schreckte die Tech-Branche auf. Jetzt folgt der Ruf nach einem internationalen Bremsmechanismus.
https://www.heise.de/news/Ueber-1000-Experten-fordern-KI-Bremsmechanismus-11381185.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Anthropic #Google #IT #KünstlicheIntelligenz #OpenAI #Regulierung #Security #Sicherheitslücken #news
4
0
7
0
Open post
Sicherheitsupdate n8n: Accountübernahme und Sandboxausbruch möglich
Das Workflow-Automatisierungstool n8n ist verwundbar und Angreifer können Instanzen kompromittieren.
https://www.heise.de/news/Sicherheitsupdate-n8n-Accountuebernahme-und-Sandboxausbruch-moeglich-11377037.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#IT #Patchday #Security #Sicherheitslücken #Updates #news
4
0
9
0
Open post
Ungeschützte Wechselrichter: Hoymiles verspricht Update
Angreifer können durch Sicherheitslücken in Hoymiles-Wechselrichtern die Geräte aus der Ferne lahmlegen. Ein Update soll das ändern.
https://www.heise.de/news/Ungeschuetzte-Wechselrichter-Hoymiles-verspricht-Update-11365046.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Firmware #IT #Security #Updates #news
4
0
7
0
Open post
Suno-Datenleck: Have I Been Pwned ergänzt 55 Millionen Konten
Das Have-I-Been-Pwned-Projekt hat mehr als 55 Millionen Konten aus dem Suno-Datenleck zur Datenhalde hinzugefügt.
https://www.heise.de/news/Suno-Datenleck-Have-I-Been-Pwned-ergaenzt-55-Millionen-Konten-11371843.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Cybercrime #Datenleck #IT #Security #news
3
0
7
0
Open post
Coca Cola: Molkereisparte fairlife stellt Produktion nach Cyberangriff ein
Der Molkereiprodukte-Zweig fairlife von Coca Cola muss nach einem Ransomware-Vorfall temporär die Produktion einstellen.
https://www.heise.de/news/Coca-Cola-Molkereisparte-fairlife-stellt-Produktion-nach-Cyberangriff-ein-11371577.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Cyberangriff #Cybercrime #IT #Ransomware #Security #news
3
0
6
0
Open post
Kritische Schadcode-Sicherheitslücke bedroht Adobe Campaign Classic
Angreifer können Adobe Bridge und Campaign Classic attackieren. Dagegen abgesicherte Versionen stehen zum Download.
https://www.heise.de/news/Kritische-Schadcode-Sicherheitsluecke-bedroht-Adobe-Campaign-Classic-11394802.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#IT #Patchday #Security #Sicherheitslücken #Updates #news
2
1
5
0
Open post
Full Disclosure als Notwehr: Der Cursor Zero Day
Jürgen Schmidt, Leiter von heise security, erklärt, warum Responsible und Coordinated Disclosure keine Zukunft mehr haben.
https://www.heise.de/meinung/Full-Disclosure-als-Notwehr-Der-Cursor-Zero-Day-11367342.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#FullDisclosure #IT #Security #Sicherheitslücken #news
3
0
4
0
Open post
Have I Been Pwned: 821.100 Datensätze von Messgerätehersteller Fluke ergänzt
Das Have-I-Been-Pwned-Projekt hat 821.100 Kontodaten des Messgeräteherstellers Fluke zur Datenhalde hinzugefügt.
https://www.heise.de/news/Have-I-Been-Pwned-821-100-Datensaetze-von-Messgeraetehersteller-Fluke-ergaenzt-11367041.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Cybercrime #Datenleck #IT #Security #news
3
0
7
0
Open post
Progress warnt Admins: ShareFile deaktivieren
Progress hat zum Wochenende eine Warnung an ShareFile-Kunden geschickt. IT-Verantwortliche sollen die Server umgehend herunterfahren.
https://www.heise.de/news/Progress-warnt-Admins-ShareFile-deaktivieren-11362288.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#IT #Security #Sicherheitslücken #Updates #news
3
0
9
0
Open post
Online-Trading-Betrug: Opfer investieren über eine Million
24 Menschen aus ganz Deutschland sollen Geld in vermeintliche Online-Trading-Plattformen investiert haben. Doch Gewinne wurden nie ausgezahlt.
https://www.heise.de/news/Online-Trading-Betrug-Opfer-investieren-ueber-eine-Million-11374288.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Kriminalität #Cybercrime #IT #news
2
0
4
0
Open post
Sicherheitspatch Grafana: Angreifer können sensible Daten abgreifen
Das Open-Source-Visualisierungs- und Monitoring-Tool Grafana ist verwundbar. Nun haben die Entwickler eine kritische Sicherheitslücke geschlossen.
https://www.heise.de/news/Sicherheitspatch-Grafana-Angreifer-koennen-sensible-Daten-abgreifen-11371859.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#IT #Patchday #Security #Sicherheitslücken #Updates #news
2
0
6
0
Open post
„HollowByte“: Denial-of-Service-Lücke in OpenSSL
Die OpenSSL-Maintainer haben stillschweigend eine Denial-of-Service-Lücke geschlossen. Okta nennt sie „HollowByte“.
https://www.heise.de/news/HollowByte-Denial-of-Service-Luecke-in-OpenSSL-11370866.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#DoSSchwachstelle #IT #OpenSSL #Security #Sicherheitslücken #Updates #news
2
0
4
0
Open post
secIT digital: Grundschutz++/Cyber Resilience Act richtig und effektiv umsetzen
Alle Infos auf der secIT digital: Ab September 2026 gelten die ersten Vorgaben des CRA. Das IT-Sicherheitskonzept Grundschutz++ soll 2026 finalisiert werden.
https://www.heise.de/news/secIT-digital-Grundschutz-Cyber-Resilience-Act-richtig-und-effektiv-umsetzen-11351647.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Cyberangriff #IT #Security #news
2
0
3
0
Open post
Oracle Critical Patch Update: 1449 Softwareflicken im Juli
Zum vierteljährlichen Oracle CPU liefert der Hersteller 1449 Sicherheitsupdates aus – ein neuer Rekordwert. Admins sollten handeln.
https://www.heise.de/news/Oracle-Critical-Patch-Update-1449-Softwareflicken-im-Juli-11372857.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Prozessoren #IT #Oracle #Security #Sicherheitslücken #Updates #news
1
0
3
0
Open post
Nextcloud: Cyberangriff auf Webserver mit ungeschickter Kommunikation
Am Sonntag ging die Webseite von Nextcloud vorübergehend offline. Der Anbieter bestätigt auf Anfrage einen Cyberangriff.
https://www.heise.de/news/Nextcloud-Cyberangriff-auf-Webserver-mit-ungeschickter-Kommunikation-11371959.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Cyberangriff #IT #Nextcloud #Security #news
1
0
5
0
Open post
Google Chrome: Ungeplantes Sicherheitsupdate Nummer zwei in dieser Woche
Google aktualisiert Chrome eigentlich jeden Mittwoch. Diese Woche folgt ein zweites Update, das mehrere kritische Lücken schließt.
https://www.heise.de/news/Google-Chrome-Ungeplantes-Sicherheitsupdate-Nummer-zwei-in-dieser-Woche-11368362.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Browser #Chrome #IT #Security #Sicherheitslücken #Updates #news
1
0
7
0
Open post
Letzte Chance: heise security Tour Online zu KI, Identität und Lieferketten
Die heise security Tour liefert Sicherheitsverantwortlichen das praxisrelevante Hintergrundwissen zu den aktuellen Herausforderungen der IT-Sicherheit.
https://www.heise.de/news/Letzte-Chance-heise-security-Tour-Online-zu-KI-Identitaet-und-Lieferketten-11367546.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#heiseSecurityTour #IdentityManagement #IT #KünstlicheIntelligenz #Security #news
1
0
3
0
Open post
Betrügerischer Ransomware-Verhandler muss 70 Monate ins Gefängnis
Das Urteil ist gefallen: Für 70 Monate wandert ein betrügerischer Ransomware-Verhandler aus Florida hinter Gitter.
https://www.heise.de/news/Betruegerischer-Ransomware-Verhandler-muss-70-Monate-ins-Gefaengnis-11363745.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Kriminalität #Cybercrime #IT #Ransomware #Security #news
1
0
5
0
Open post
RoguePlanet-Zero-Day: Microsoft legt neuen Windows-Patch nach
Für eine zuvor nur rudimentär abgedichtete Schwachstelle aus dem Exploit-Fundus von "Nightmare Eclipse" gibt es jetzt einen neuen, (hoffentlich) finalen Patch.
https://www.heise.de/news/RoguePlanet-Zero-Day-Microsoft-legt-neuen-Windows-Patch-nach-11358997.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#IT #Patchday #Security #Windows #news
1
0
4
0
Open post
Hugging Face: IT-Sicherheitsvorfall bei KI-Plattform
Die Plattform zum Teilen quelloffener KI-Modelle und -Datensätze Hugging Face wurde Opfer eines Cyberangriffs einer KI.
https://www.heise.de/news/Hugging-Face-IT-Sicherheitsvorfall-bei-KI-Plattform-11370448.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Cyberangriff #IT #KünstlicheIntelligenz #Security #news
0
0
5
0
Open post
Foxit-Entwickler schließen Schwachstellen in PDF Reader und Editor
Nicht kritisch, aber zahlreich: Aktuelle Sicherheitsupdates dichten Foxits PDF Reader und Editor gegen eine lange Lückenliste ab.
https://www.heise.de/news/Foxit-Entwickler-schliessen-Schwachstellen-in-PDF-Reader-und-Editor-11358393.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#IT #Security #Sicherheitslücken #Updates #news
0
0
1
0
Open post
VMware Avi Load Balancer: Kritische Lücke erlaubt Umgehung von Anmeldung
VMware warnt vor zum Teil kritischen Lücken im Avi Load Balancer. Angreifer können Authentifizierung und Autorisierung umgehen.
https://www.heise.de/news/VMware-Avi-Load-Balancer-Kritische-Luecke-erlaubt-Umgehung-von-Anmeldung-11368661.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#IT #Security #Sicherheitslücken #Updates #VMware #news
0
0
1
0
Open post
WordPress-Lücke „wp2shell“ wird angegriffen
Zum Wochenende wurde die „wp2shell“-WordPress-Lücke bekannt. Seitdem beobachten IT-Sicherheitsforscher Attacken im Internet darauf.
https://www.heise.de/news/WordPress-Luecke-wp2shell-wird-angegriffen-11372213.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Cyberangriff #Exploit #IT #Security #Sicherheitslücken #Updates #Wordpress #news
0
0
1
0
Open post
Chrome-Browser & ChromeOS LTS : Updates schließen teils kritische Lücken
Fur Windows, macOS, Linux und die Android-Version des Chrome-Browsers sind Sicherheitsupdates verfügbar. Auch die LTS-Fassung von ChromeOS wurde abgedichtet.
https://www.heise.de/news/Chrome-Browser-ChromeOS-LTS-Updates-schliessen-teils-kritische-Luecken-11359376.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Chrome #IT #Security #Sicherheitslücken #Updates #news
0
0
1
0
Open post
Rechteausweitungslücke in Ubuntu durch snap
Standardinstallationen von Ubuntu sind für eine Schwachstelle anfällig, die die Rechteausweitung zu root ermöglicht. Auslöser ist snap.
https://www.heise.de/news/Rechteausweitungsluecke-in-Ubuntu-durch-snap-11375280.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#IT #Linux #Security #Sicherheitslücken #Ubuntu #Updates #news
0
0
4
0
Open post
ArcGIS Enterprise: Wichtiger Patch sichert Geoinformationssystem-Plattform ab
Admins, die Esris Juni-Patch noch nicht eingespielt haben, sollten dies angesichts einzelner zielgerichteter Angriffe und einem aktuellen Warnhinweis nachholen.
https://www.heise.de/news/ArcGIS-Enterprise-Wichtiger-Patch-sichert-Geoinformationssystem-Plattform-ab-11357947.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#IT #Security #Updates #news
0
0
1
0
Open post
Google führt Selfie-Video als Kontoschlüssel ein
Ist das Google-Konto versperrt, kann jetzt ein Selfie-Video helfen. Man muss jedoch vorher eines hinterlegt haben.
https://www.heise.de/news/Google-fuehrt-Selfie-Video-als-Kontoschluessel-ein-11376775.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Google #IT #Security #Selfie #Video #news
0
0
1
0
Open post
Datentransfersoftware Serv-U hat 15 kritische Sicherheitslücken
In Serv-U schließt SolarWinds mit einem Update diverse kritische Lücken, die etwa das Einschleusen von Schadcode erlauben.
https://www.heise.de/news/Datentransfersoftware-Serv-U-hat-15-kritische-Sicherheitsluecken-11373098.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#IT #Security #Sicherheitslücken #Updates #news
0
0
1
0
Open post
Windows Server 2022: Mainstream-Support endet in 90 Tagen
Windows Server 2022 fällt in 90 Tagen aus dem Mainstream-Support. Erweiterte Sicherheitsupdates gibt es bis 2031 – und danach ESU.
https://www.heise.de/news/Windows-Server-2022-Mainstream-Support-endet-in-90-Tagen-11368549.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#IT #Security #Server #Windows #news
0
0
1
0
Open post
Mit „IT-Notfallkarte“ und Co.: BSI hilft Arztpraxen bei IT-Sicherheit
Das BSI hat Materialien veröffentlicht, um Arztpraxen bei der Umsetzung der IT-Sicherheitsrichtlinie zu unterstützen.
https://www.heise.de/news/Mit-IT-Notfallkarte-und-Co-BSI-hilft-Arztpraxen-bei-IT-Sicherheit-11363888.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#BSI #Cybersecurity #Datenschutz #IT #Phishing #Ransomware #Telematikinfrastruktur #news
0
0
3
0
Open post
Hunderttausende Opfe: Schlag gegen Phishing-Service
Ermittler aus Deutschland und den USA haben die Infrastruktur des Phishing-Services Kratos zerschlagen. Der Dienst ermöglichte monatlich tausende Angriffe.
https://www.heise.de/news/Hunderttausende-Opfe-Schlag-gegen-Phishing-Service-11371371.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Cybercrime #IT #Microsoft #Passwörter #Phishing #Security #Server #news
0
0
1
0






















