Jahr: 2024

Uncategorized

Delta Air Lines will Schadensersatz von Crowdstrike und Microsoft

Die große US-Fluggesellschaft Delta beklagt einen Millionenschaden und schickt die Anwälte los. Bei Crowdstrike reagiert vor allem der Aktienkurs.​

Posted on
Uncategorized

Statt „schalke04“ und „1234“: Passkeys werden immer beliebter

Die passwortlose Authentifizierung etabliert sich, wie aktuelle Zahlen nahelegen. Insbesondere Kunden bei Amazon, eBay und Co. setzen Passkeys inzwischen ein.

Posted on
Uncategorized

Kritische Sicherheitslücke bedroht Google Chrome

Angreifer können an mehreren Schwachstellen in Chrome ansetzen, um PCs zu kompromittieren.

Posted on
Uncategorized

Privilegienerhöhung in Cloud-CRM: Microsoft meldet Lücke in Dynamics 365

Aus der Ferne konnten Angreifer sich Rechte in Microsofts cloudbasiertem CRM erschleichen. Admins und Nutzer brauchen nicht zu handeln.

Posted on
Uncategorized

Sammelklage: Aktionäre verklagen CrowdStrike wegen irreführender Aussagen

Der CEO des Softwareunternehmens habe noch im März sein Produkt als validiert, getestet und zertifiziert bezeichnet und so Investoren in die Irre geführt.

Posted on
Uncategorized

Keine Sicherheitsupdates in Sicht: Avast Free Antivirus ist verwundbar

Sicherheitsforscher warnen vor Schwachstellen in Avast Free Antivirus und raten aufgrund fehlender Patches von einer Nutzung ab.

Posted on
Uncategorized

heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren

Analysieren Sie aktuelle Angriffstechniken, um die Wirksamkeit Ihrer Schutzmaßnahmen und die Verletzlichkeit Ihrer IT einzuschätzen. (10 % Rabatt bis 14.08.)

Posted on
Uncategorized

„Passwort“ Folge 8: CrowdStrike

Im Podcast von heise security geht es – natürlich – um den CrowdStrike-Vorfall: Was die Firma falsch gemacht hat und wie man dergleichen in Zukunft verhindert.

Posted on
Uncategorized

Microsoft: DDoS-Angriff schuld an weltweiter Cloud-Störung

Die vollständige Behebung der Probleme zog sich noch in die Abendstunden. Offenbar verstärkten Gegenmaßnahmen die Auswirkungen sogar, statt sie zu mindern.

Posted on
Uncategorized

Web-Verschlüsselung: DigiCert muss wegen eines Bugs TLS-Zertifikate widerrufen

Admins, die DigiCert-Zertifikate einsetzen, müssen unter bestimmten Umständen handeln und Zertifikate ersetzen.

Posted on
Uncategorized

Keine Sicherheitsupdates in Sicht: Avast Free Antivirus ist verwundbar

Sicherheitsforscher warnen vor Schwachstellen in Avast Free Antivirus und raten aufgrund fehlender Patches von einer Nutzung ab.

Posted on
Uncategorized

Datenleak beim Fintech Naga Group

In einem ungeschützten S3-Bucket des börsennotierten Hamburger Fintech-Unternehmens Naga Group fand der CCC sensible Daten von Kunden.

Posted on