Monat: Juli 2024

Uncategorized

WordPress-Plug-in mit 150.000 Installation ermöglicht beliebige Dateiuploads

In einem WordPress-Plug-in mit 150.000 Installationen wurde eine Sicherheitslücke entdeckt, die das Hochladen beliebiger Dateien erlaubt.

Posted on
Uncategorized

Ransomware: Entschlüsselungstool für Muse, DarkRace und DoNex veröffentlicht

Opfer der Verschlüsselungstrojaner Muse, DarkRace und DoNex können ab sofort, ohne Lösegeld zu zahlen, wieder auf ihre Daten zugreifen.

Posted on
Uncategorized

Patchday: SAP rüstet Unternehmenssoftware gegen etwaige Angriffe

Es sind wichtige Sicherheitsupdates unter anderem für SAP Commerce und NetWeaver erschienen.

Posted on
Uncategorized

„Passwort“ Folge 5: Common Vulnerabilities and Exposures

Im Podcast von heise security diskutieren die Hosts das System der CVE-Nummern: Wie funktioniert die, wo klemmt es und warum will Linux das System kaputtmachen?

Posted on
Uncategorized

Patchday Adobe: Schadcode-Attacken auf InDesign & Co. möglich

Sicherheitsupdates schützen Adobe Bridge, InDesign und Premiere Pro davor, dass Angreifer eigenen Code ausführen können.

Posted on
Uncategorized

Root- und Backdoor-Lücken in Mufu von Toshiba und Sharp geschlossen

Angreifer können hunderte Multifunktionsdrucker von Toshiba und Sharp ins Visier nehmen. Sicherheitsupdates sind verfügbar.

Posted on
Uncategorized

Codeschmuggel-Lücke in Ghostscript wird angegriffen

IT-Forscher haben mehrere Sicherheitslücken in Ghostscript entdeckt. Eine davon wird offenbar bereits angegriffen.

Posted on
Uncategorized

IT-Sicherheitslösung Trend Micro Apex One vor möglichen Attacken abgesichert

Angreifer können Windows-PCs mit Trend Micro Apex One oder Apex One as a Service attackieren. Sicherheitspatches sind erschienen.

Posted on
Uncategorized

Dell BIOS: Schwachstelle ermöglicht Codeausführung

Ein lokaler Angreifer kann eine Schwachstelle in Dell BIOS ausnutzen, um beliebigen Programmcode auszuführen.

Posted on
Uncategorized

Nach Cyberangriff: Frankfurter Hochschule trifft Sicherheitsmaßnahmen

Die Frankfurter University of Applied Sciences ist am Samstag Opfer eines Cyberangriffs geworden. IT-Systeme wurden heruntergefahren, auch der Fahrstuhl.

Posted on
Uncategorized

Root- und Backdoor-Lücken in Mufu von Toshiba und Sharp geschlossen

Angreifer können hunderte Multifunktionsdrucker von Toshiba und Sharp ins Visier nehmen. Sicherheitsupdates sind verfügbar.

Posted on
Uncategorized

Zotac-Panne: RMA-Dokumente und Händlerrechnungen online einsehbar

Eine falsche Servereinstellung ließ Google unzählige Dokumente von Zotac USA indexieren. Private Daten und Rechnungen an Wiederverkäufer wurden so öffentlich.

Posted on
Uncategorized

Apple schmeißt VPNs aus dem russischen App Store

Russische Zensur und Überwachung zu umgehen, wird in dem Land zunehmend schwieriger. Apple folgt einem Behördenbefehl und sperrt VPN-Apps.​

Posted on
Uncategorized

Codeschmuggel-Lücke in Ghostscript wird angegriffen

IT-Forscher haben mehrere Sicherheitslücken in Ghostscript entdeckt. Eine davon wird offenbar bereits angegriffen.

Posted on
Uncategorized

Nach Taylor-Swift-Karten: 39.000 weitere Tickets veröffentlicht

Die Ticketmaster-Erpresser haben 39.000 Barcodes für Konzerte populärer Bands veröffentlicht. Anti-Betrugsmaßnahmen greifen womöglich nicht.

Posted on
Uncategorized

IT-Sicherheitslösung Trend Micro Apex One vor möglichen Attacken abgesichert

Angreifer können Windows-PCs mit Trend Micro Apex One oder Apex One as a Service attackieren. Sicherheitspatches sind erschienen.

Posted on
Uncategorized

Windows 11: In 90 Tagen endet Support für einige Builds

Microsoft erinnert an das Support-Ende für einige Windows-11-Builds. Nicht verwaltete Geräte erhalten automatisch ein Versionsupdate.

Posted on