Monat: September 2024

Uncategorized

heise-Angebot: iX-Workshop IT-Sicherheit: Pentests methodisch planen, anfordern und analysieren

Schritt für Schritt zum sicheren System: Penetrationstests methodisch planen, beauftragen und auswerten, um Schwachstellen in der eigenen IT aufzuspüren.

Uncategorized

Handy-Abhören und Passcode-Klau: SS7 für Attacken offen wie ein Scheunentor

Youtuber zeigen mit der Hilfe von Profis, wie einfach es ist, Handygespräche über die Roaming-Technik SS7 umzuleiten und abzuhören sowie SMS abzufangen.

Uncategorized

US-Behörde für Cybersecurity: Sicherheitslücken sind Produktfehler

Auf einer Sicherheitskonferenz beklagt CISA-Leiterin Jen Easterly, dass Technologieanbieter zu wenig Verantwortung für ihre Produkte übernehmen.

Uncategorized

Monitoring-Software checkmk: Sicherheitslücke ermöglicht 2FA-Umgehung

Eine Sicherheitslücke in der Monitoring-Software checkmk ermöglicht Angreifern, die Zwei-Faktor-Authentifizierung zu umgehen.

Uncategorized

heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren

Lernen Sie, wie Sie IT-Produkte für die Prüfung und Zertifizierung nach Standards wie CC, BSZ und NESAS vorbereiten – Anwendungen, Stolpersteine, Prüfpraxis

Uncategorized

Windows Server 2025: Hotpatching jetzt ausprobieren

Windows Server sicher betreiben, ohne monatliche Neustarts – das verspricht Hotpatching. Die Vorschau davon lässt sich nun testen.

Uncategorized

Kaspersky-Kunden in den USA werden automatisch auf UltraAV umgestellt

Kaspersky kündigte an, nach dem Bann in den USA als Alternative UltraAV anzubieten. Clients werden nun automatisch umgestellt.

Uncategorized

Cyberangriff auf US-Finanzdienstleister MoneyGram

Angreifer haben den internationalen Geldtransferdienst MoneyGram außer Gefecht gesetzt. Die Ermittlungen laufen.

Uncategorized

heise-Angebot: Online-Konferenz zu NIS2-Regulierung: Was Unternehmen jetzt tun müssen

Die NIS2-Regulierung der EU bringt neue Verpflichtungen im Bereich Cybersecurity. Auf unserer Online-Konferenz erklären renommierte Fachleute, was zu tun ist.

Uncategorized

Sicherheitsupdates: Atlassian Bitbucket, Confluence & Co. attackierbar

Angreifer können an mehreren Schwachstellen in Software von Atlassian ansetzen und sie via DoS-Attacke abstürzen lassen.

Uncategorized

ESET Endpoint Security (Windows): Schwachstelle ermöglicht Privilegieneskalation

Ein Angreifer kann eine Schwachstelle in ESET Endpoint Security, ESET NOD32 Antivirus und ESET Server Security ausnutzen, um seine Privilegien zu erhöhen.

Uncategorized

FBI schaltet riesiges Botnet aus Heim-Routern, Webcams und NAS-Geräten ab

Rund 1,2 Millionen IoT-Geräte waren weltweit Teil eines Botnetzes, ein Zehntel davon in Deutschland. Das FBI hat es nun abgeschaltet.

Uncategorized

macOS 15: Probleme mit Sicherheitssoftware bekannter Hersteller

Nach Installation von macOS 15 Sequoia kann es zu Problemen mit Enterprise-Security-Apps kommen. Grund sind offenbar Änderungen im Netzwerk-Stack.

Uncategorized

Sicherheitsupdates: Atlassian Bitbucket, Confluence & Co. attackierbar

Angreifer können an mehreren Schwachstellen in Software von Atlassian ansetzen und sie via DoS-Attacke abstürzen lassen.

Uncategorized

Microsoft: Langsamer Todesstoß für WSUS

Microsofts Cloud-Strategie fordert ihr nächstes Opfer: WSUS wird zum Altmetall. Die Funktionen bleiben jedoch noch einige Zeit erhalten.

Uncategorized

Necro-Trojaner verseucht erneut Android-Apps – auch in Google Play

Android-Apps mit zum Teil Millionen Installationen haben Schadcode im Gepäck. Eine App hat Google mittlerweile entfernt; das sollten Nutzer auch tun.