Jahr: 2024

Uncategorized

Wirrungen um Lücke: Absender-Fälschung in Outlook

Eine Lücke in Outlook-Konten soll das Fälschen von Absenderadressen ermöglichen – unter Umgehung von Verifizierungsmechanismen wie DMARC.

Posted on
Uncategorized

Londoner Kliniken: Cyberkriminelle veröffentlichen Daten

Infolge eines Cyberangriff auf einen Pathologiedienstleister sind Londoner Kliniken im Notbetrieb. Jetzt haben die Cyberkriminellen Daten veröffentlicht.

Posted on
Uncategorized

Sicherheitslücken: Attacken auf Atlassian Confluence & Co. möglich

Sicherheitslücken bedrohen mehrere Anwendungen von Atlassian. Angreifer können Abstürze auslösen oder unbefugt Daten einsehen.

Posted on
Uncategorized

Dell Computer: Schwachstelle ermöglicht Privilegieneskalation

Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in Dell Computern im Intel Graphics Driver ausnutzen, um seine Privilegien zu erhöhen.

Posted on
Uncategorized

Bundesbehörden: Zu viele Computersysteme bleiben ungepatcht

Verfassungsschutz und das BSI rufen Anwender zu schnelleren Updates auf​. Unternehmen und öffentlichen Stellen drohten unruhige Zeiten.

Posted on
Uncategorized

Nationale Cybersicherheitskonferenz: Scharfe Warnungen, stumpfe Schwerter und KI

Keine Backups, späte Updates und Unverständnis langfristiger Auswirkungen mangelhafter IT-Sicherheit sorgen Fachleute. Sie beraten diese Woche in Potsdam.​

Posted on
Uncategorized

Gesundheitsdaten geleakt: Region in Schottland wird mit Flugblättern informiert

Alle rund 148.000 Einwohner der schottischen Region Dumfries and Galloway werden aktuell mit Flyern über einen Leak ihrer Gesundheitsdaten informiert.​

Posted on
Uncategorized

Sicherheitslücke in kommunaler Verwaltungs-Webseite öffnet Datenleck in BundID

Eine unsichere Software sorgt für die Abschaltung der digitalen Verwaltungsdienste von knapp 300 deutschen Kommunen.

Posted on
Uncategorized

Sicherheitslücken: Attacken auf Atlassian Confluence & Co. möglich

Sicherheitslücken bedrohen mehrere Anwendungen von Atlassian. Angreifer können Abstürze auslösen oder unbefugt Daten einsehen.

Posted on
Uncategorized

heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern

Lernen Sie, wie Sie Angriffe auf das Active Directory Ihres Unternehmens sicher erkennen und effektiv verhindern können. (Last Call)

Posted on
Uncategorized

BSI warnt vor angreifbaren Codeschmuggel-Lecks in tausenden Exchange-Servern

Das CERT-Bund des BSI warnt vor mindestens 18.000 Exchange-Servern in Deutschland, in die Angreifer Schadcode einschleusen können.

Posted on
Uncategorized

Manche Passwörter sind im Nu knackbar – doch wer hat eigentlich Schuld daran?

Von 193 Millionen geleakten Passwörtern knackten Forscher rund die Hälfte innerhalb von einer Stunde. Aber die Schuldzuweisung darf nicht einseitig erfolgen.

Posted on
Uncategorized

Neuer Jira-Exploit? Apple- und T-Mobile-Daten im Untergrund aufgetaucht

Ein bekannter Cyberkrimineller versucht interne Daten aus Apples und T-Mobiles Beständen sowie Schadcode für Jira zu Geld zu machen. Ein Unternehmen dementiert.

Posted on