Monat: Januar 2025

Uncategorized

„Passwort“ Folge 24: Zertifikate sind schwierig, Malwarenamen auch

In der neuen Folge des Security-Podcasts geht es um ungewöhnliche Malware-Opfer, komische Malware-Namen und natürlich Zertifikate, Zertifikate und Zertifikate.

Posted on
Uncategorized

Sicherheitslücken in der ePA: Gematik war Ausmaß erst nicht bewusst

Die Gematik nahm die Sicherheitslücken bei der E-Patientenakte wohl erst nach Kenntnis von gültigen, auf Kleinanzeigen käuflichen Praxisidentitäten ernst.

Posted on
Uncategorized

Nach Cyberattacken: DeepSeek deaktiviert Registrierung

DeepSeek meldet großangelegte, bösartige Attacken auf die Dienste. Darunter leidet die Performance. Registrierungen sind temporär deaktiviert.

Posted on
Uncategorized

LKA-Chef warnt vor Identitätsdiebstahl durch KI

LKA-Präsident Mario Germano skizziert neue Kriminalitätsfelder und hält einen Rückzug vieler aus der digitalen Präsenz für nicht unwahrscheinlich.

Posted on
Uncategorized

Industrielle Kontrollsysteme: Attacken auf kritische Infrastrukturen möglich

Es sind wichtige Sicherheitsupdates für industriellen Steuerungssysteme von unter anderem Rockwell und Schneider erschienen.

Posted on
Uncategorized

Reaktion auf Semgrep: Opengrep sichert offene Codeanalyse-Tools

Opengrep bietet offene statische Codeanalyse. Unterstützt von einem Konsortium, bleibt es für Developer ohne kommerzielle Einschränkungen zugänglich.

Posted on
Uncategorized

VMware: Hochriskante SQL-Injection-Lücke gefährdet Avi Load Balancer

Broadcom warnt vor einer SQL-Injection-Lücke in VMware Avi Load Balancer. Angreifer können unbefugt auf die Datenbank zugreifen.

Posted on
Uncategorized

heise-Angebot: iX-Workshop: Effiziente IT-Sicherheit für kleine und mittlere Unternehmen

Erhalten Sie einen Überblick über Methoden und Best Practices für eine effiziente Cybersicherheitsstrategie.

Posted on
Uncategorized

Zwei Sidechannel-Attacken auf Apples M-Prozessoren

Die schwerwiegenden Sicherheitslücken lassen sich für Angriffe auf Webbrowser aus der Ferne nutzen. Betroffen sind viele Mobil- und Desktop-Geräte von Apple.

Posted on
Uncategorized

Sonicwall: Tausende Geräte für trivial angreifbare SSL-VPN-Lücke anfällig

Seit Anfang Januar gibt es einen Patch zum Schließen einer SSL-VPN-Lücke in Sonicwalls. Dennoch sind mehr als 5000 Geräte noch angreifbar.

Posted on
Uncategorized

Sicherheitsupdate: Schadcode-Attacken können D-Link-Router schaden

In der aktuellen Firmware haben D-Link-Entwickler eine offensichtlich kritische Schwachstelle im Router DSL-3788 geschlossen.

Posted on
Uncategorized

Teamviewer: Sicherheitsleck ermöglicht Angreifern die Ausweitung ihrer Rechte

Teamviewer warnt vor einer Schwachstelle in den Windows-Versionen der Fernwartungssoftware, die Angreifern die Rechteausweitung ermöglicht.

Posted on
Uncategorized

Apple Safari: Mehrere Schwachstellen

Es bestehen mehrere Schwachstellen in Apple Safari. Ein Angreifer kann diese Schwachstellen in Apple Safari ausnutzen, um Schadcode auszuführen, das System oder eine Anwendung zum Absturz bringen, um sensible Benutzerdaten preiszugeben und den Benutzer zu täuschen. Zur Ausnutzung genügt es,…

Posted on