Monat: Oktober 2024

Uncategorized

TLS-Zertifikate: Apple schlägt maximale Laufzeit von 10 Tagen vor

Nachdem Google mit einem ähnlichen Ansinnen gescheitert war, probiert Apple es erneut und legt einen konkreten Zeitplan vor. Die Resonanz ist gemischt.

Uncategorized

VMware vCenter: Patch unwirksam, neues Update nötig

Mitte September hat Broadcom eine kritische Sicherheitslücke in VMware vCenter gestopft. Allerdings nicht richtig. Ein neues Update korrigiert das.

Uncategorized

Meta testet Gesichtserkennung gegen Scam und zur Wiederherstellung von Profilen

Der Facebook-Konzern will Gesichtserkennung nutzen, um Scam-Versuche besser zu erkennen. Video-Selfies sollen helfen, verlorene Nutzerkonten wiederherzustellen.

Uncategorized

heise-Angebot: iX-Workshop: Spezialwissen für KRITIS – Prüfverfahrenskompetenz gemäß § 8a BSIG

Erlangen Sie spezielle Prüfverfahrenskompetenz für § 8a BSIG; inklusive Abschlussprüfung und Zertifizierung.

Uncategorized

VMware vCenter: Patch unwirksam, neues Update nötig

Mitte September hat Broadcom eine kritische Sicherheitslücke in VMware vCenter gestopft. Allerdings nicht richtig. Ein neues Update korrigiert das.

Uncategorized

Atlassian: Schwachstellen machen Bitbucket, Confluence und Jira verwundbar

In Bitbucket, Confluence und Jira lauern Sicherheitslücken, die etwa Informationsabfluss oder Denial-of-Service ermöglichen.

Uncategorized

Sicherheitsupdates: DoS-Attacken auf IBM-Software möglich

IBMs Entwickler haben Schwachstellen in App Connect Enterprise und WebSphere Application Server geschlossen.

Uncategorized

Roundcube Webmail: Angriffe mit gefälschten Anhängen

IT-Sicherheitsforscher haben Angriffe auf eine Stored-Cross-Site-Scripting-Lücke in Roundcube Webmail beobachtet. Ein Update ist verfügbar.

Uncategorized

FortiManager: Update dichtet offenbar attackiertes Sicherheitsleck ab

Ohne öffentliche Informationen hat Fortinet Updates für FortiManager veröffentlicht. Sie schließen offenbar attackierte Sicherheitslücken.

Uncategorized

Atlassian: Schwachstellen machen Bitbucket, Confluence und Jira verwundbar

In Bitbucket, Confluence und Jira lauern Sicherheitslücken, die etwa Informationsabfluss oder Denial-of-Service ermöglichen.

Uncategorized

heise-Angebot: iX-Workshop: Aufgaben eines Informationssicherheitsbeauftragten

Sich mit der Rolle des Informationssicherheitsbeauftragten vertraut machen: die Anforderungen verstehen und die notwendigen Kompetenzen erwerben.

Uncategorized

Sicherheitsupdates: DoS-Attacken auf IBM-Software möglich

IBMs Entwickler haben Schwachstellen in App Connect Enterprise und WebSphere Application Server geschlossen.

Uncategorized

Microsoft Azure: TLS 1.0 und 1.1 fliegen am 31. Oktober raus

Microsoft zieht Ende des Monats auch in den Azure-Cloud-Systemen TLS 1.0 und 1.1 den Stecker. Die Protokolle gelten als unsicher.

Uncategorized

Verbraucherzentrale warnt vor falscher Elster-App und „GEZ“-Rückzahlung

Die Verbraucherzentrale NRW warnt vor Phishing-Mails mit einer betrügerischen Elster-App und angeblichen Rundfunkbeitrag-Rückerstattungen.

Uncategorized

Bug-Bounty-Programm: Sicherheitsforscher sollen Googles Cloud quälen

Ab sofort können Sicherheitsforscher Googles Clouddienste auf Sicherheit abklopfen und bei Erfolg Geldprämien einstreichen.

Uncategorized

Roundcube Webmail: Angriffe mit gefälschten Anhängen

IT-Sicherheitsforscher haben Angriffe auf eine Stored-Cross-Site-Scripting-Lücke in Roundcube Webmail beobachtet. Ein Update ist verfügbar.