Monat: August 2024

Uncategorized

Microsoft und CrowdStrike kontern Deltas Schadenersatzforderungen mit Vorwürfen

Delta Air Lines beklagt Millionenschäden durch die CrowdStrike-Ausfälle und prüft Ersatzforderungen. Doch Hilfsangebote der IT-Firmen seien ignoriert worden.

Posted on
Uncategorized

Einbrecher löschen tausende Geräte beim MDM-Anbieter Mobile Guardian

Einbrecher bei Mobile Guardian, einem Anbieter von Mobile Device Management, haben aus der Ferne tausende Geräte gelöscht.

Posted on
Uncategorized

Kuh in der Schweiz stirbt nach Ransomware-Angriff auf Melkroboter

Ein Ransomware-Angriff auf einen Melkrobotor in der Schweiz endet für eine Kuh und ihr Kalb tragisch.

Posted on
Uncategorized

„Passwort“ Folge 9: News von OCSP bis HIBP

In dieser Folge des Podcasts von heise security geht es um Pläne von Let’s Encrypt, Probleme mit Secure Boot und einige andere Security-News der letzten Tage.

Posted on
Uncategorized

Mail-Client und Webbrowser: Chrome, Firefox und Thunderbird attackierbar

Angreifer können an mehreren Sicherheitslücken in Chrome, Firefox und Thunderbird ansetzen. Mittlerweile wurden die Lücken geschlossen.

Posted on
Uncategorized

Microsoft: Sicherheitsfokus von Angestellten bekommt Einfluss auf Gehälter

Microsoft nimmt seine Angestellten in die Pflicht: Deren Fokus auf Sicherheit beeinflusst künftig Gehälter, Boni und Beförderungen.

Posted on
Uncategorized

Kritische Sicherheitslücke bedroht Unternehmenssoftware Apache OFBiz

Angreifer können Systeme mit Apache OFBiz attackieren und eigenen Code ausführen. Eine dagegen abgesicherte Version steht zum Download bereit.

Posted on
Uncategorized

Kritische Sicherheitslücke bedroht Unternehmenssoftware Apache OFBiz

Angreifer können Systeme mit Apache OFBiz attackieren und eigenen Code ausführen. Eine dagegen abgesicherte Version steht zum Download bereit.

Posted on
Uncategorized

USA: Erneut Blutspendedienst von Ransomware betroffen, Systeme laufen wieder an

Nach Synnovis und Octapharma ist jetzt auch OneBlood von einem Ransomware-Vorfall betroffen, aber auf dem Weg der Besserung.

Posted on
Uncategorized

Minister Wissing: IT-Pannen werden zunehmen

Die große IT-Panne vor einigen Tagen hat gezeigt, wie verwundbar weltweite Vernetzung machen kann. Der Digitalminister sieht Deutschland gut gerüstet.

Posted on
Uncategorized

Homebrew-Audit enthüllt Sicherheitslücken – die meisten hat das Team geschlossen

Ein umfangreiches Security-Audit hat Schwachstellen im Code und den CI/CD-Prozessen des Paketmanagers Homebrew gefunden. Viele, aber nicht alle, sind gefixt.

Posted on
Uncategorized

heise-Angebot: iX-Workshop: NIS 2: Anforderungen und Vorgaben

Erhalten Sie praxisnahe Einblicke in die effektive Umsetzung von NIS2 und dem deutschen NIS2UmsuCG. (10% Rabatt bis 12.08.)

Posted on
Uncategorized

Rabbit R1: Hardware-Hacker haben API-Keys laut Hersteller durch Leak erhalten

Laut dem Hersteller ist der Hauptgrund für die im Juni bekannt gewordenen Sicherheitsprobleme ein Mitarbeiter, der geheime API-Keys nach außen gegeben hat.

Posted on
Uncategorized

heise-Angebot: iX-Workshop: OWASP® Top 10 – Sicherheitsrisiken für Webanwendungen verstehen

Lernen Sie die wichtigsten Sicherheitslücken in Web-Anwendungen kennen und erfahren Sie, wie Sie sich erfolgreich schützen können. (10% Rabatt bis 19.08.)

Posted on
Uncategorized

Unbefugte Zugriffe auf IT-Managementlösung Aruba ClearPass möglich

Die Entwickler von HPE Aruba Networking haben in ClearPass Policy Manager unter anderem eine kritische Sicherheitslücke geschlossen.

Posted on
Uncategorized

Google Chrome / Microsoft Edge: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

In Google Chrome / Microsoft Edge bestehen mehrere Schwachstellen. Ein entfernter anonymer Angreifer kann diese Schwachstellen ausnutzen, um nicht spezifizierte Auswirkungen zu verursachen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

Posted on