Monat: Dezember 2024

Uncategorized

Zeitplan veröffentlicht: Let’s Encrypt schafft OCSP-Zertifikatsüberprüfung ab

Das Protokoll zur Echtzeit-Gültigkeitsprüfung hat Datenschutzprobleme. Die weltgrößte CA ersetzt es nun durch Zertifikats-Sperrlisten.

Uncategorized

Solarwinds Web Help Desk: Software-Update schließt kritische Lücken

In Solarwinds Web Help Desk haben die Entwickler teils kritische Sicherheitslücken korrigiert. IT-Verantwortliche sollten rasch aktualisieren.

Uncategorized

Sophos-Exploits aus China: FBI sucht mutmaßlichen Entwickler per Steckbrief

Eine Gruppe aus China soll Schadcode auf Sophos-Firewalls entwickelt und Tausende angegriffen haben. Das bringt ihnen nun eine Anklage und Sanktionen ein.

Uncategorized

heise-Angebot: NIS2, Ransomware und Zero Trust: Erster Blick ins Programm der secIT 2025

Die redaktionell ausgewählten Themen und Referenten der IT-Security-Kongressmesse secIT 2025 versprechen echte Hilfe gegen Cybercrime.

Uncategorized

Europol: 27 DDoS-Booter vor weihnachtlichen Angriffen abgeschaltet

Die Europol-Operation PowerOFF hat 27 weitere DDoS-Booter vom Netz genommen. Drei Admins wurden verhaftet, 300 Nutzer identifiziert.

Uncategorized

Ivanti patcht zahlreiche Produkte

Ivanti hat Updates für mehrere Produkte veröffentlicht. Die Softwareflicken schließen teils kritische Sicherheitslücken.

Uncategorized

Patchday: Angreifer attackieren Windows und verschaffen sich System-Rechte

Microsoft hat wichtige Sicherheitsupdates für unter anderem Hyper-V, Office, Share Point und Windows veröffentlicht. Eine Lücke wird bereits ausgenutzt.

Uncategorized

Patchday: Adobe schließt mehr als 160 Sicherheitslücken in Acrobat & Co.

Mehrere Schwachstellen in Anwendungen von Adobe können als Einfallstor für Angreifer dienen. Sicherheitsupdates stehen bereit.

Uncategorized

Weitgehend ignoriert: Firefox entfernt Haken für „Do Not Track“

Seit Jahren kann man in Firefox einstellen, dass man keine Verfolgung des Surfverhaltens wünscht. Weil das zumeist ignoriert wurde, wird diese Option entfernt.

Uncategorized

Sichere Software entwickeln: Kostenlose Tools und Fortbildungen bei der OpenSSF

In ihrem Jahresbericht zeigt Open Source Security Foundation, wie sie die Community in Sicherheitsfragen unterstützt: Tools, Fortbildungen und Beratung.

Uncategorized

BSI-Warnung: Vermehrte Brute-Force-Angriffe auf Citrix Netscaler Gateways

Das BSI hat eine Warnung vor vermehrt auftretenden Brute-Force-Angriffen auf Citrix Netscaler Gateways herausgegeben.

Uncategorized

„Passwort“ Folge 20: Pacific Rim – Hackback nach China

Ein großer Hersteller von Sicherheitsprodukten dreht den Spieß um und versieht Geräte chinesischer Kunden mit einer Hintertür.

Uncategorized

Ivanti patcht zahlreiche Produkte

Ivanti hat Updates für mehrere Produkte veröffentlicht. Die Softwareflicken schließen teils kritische Sicherheitslücken.

Uncategorized

Patchday: Angreifer attackieren Windows und verschaffen sich System-Rechte

Microsoft hat wichtige Sicherheitsupdates für unter anderem Hyper-V, Office, Share Point und Windows veröffentlicht. Eine Lücke wird bereits ausgenutzt.

Uncategorized

Patchday: Adobe schließt mehr als 160 Sicherheitslücken in Acrobat & Co.

Mehrere Schwachstellen in Anwendungen von Adobe können als Einfallstor für Angreifer dienen. Sicherheitsupdates stehen bereit.

Uncategorized

heise-Angebot: iX-Workshop: Linux-Server härten

Linux-Server und Netzwerkdienste effektiv und umfassend vor Angriffen schützen – von physischer Sicherheit über Verschlüsselung und 2FA bis hin zu SELinux.

Uncategorized

BadRAM: Historischer Seitenkanal hebelt RAM-Verschlüsselung aus

Server schützen Daten mit komplexen Funktionen für Confidential Computing, die sich durch Speicherriegel mit gefälschter Konfiguration austricksen lassen.

Uncategorized

WordPress: WPForms-Plug-in reißt Sicherheitsleck in 6 Millionen Webseiten

Im WordPress-Plug-in WPForms können Angreifer eine Lücke missbrauchen, um etwa Zahlungen rückabzuwickeln. Sechs Millionen Webseiten nutzen das Plug-in.