Uncategorized

Uncategorized

Sicherheitslücken: Attacken auf Atlassian Confluence & Co. möglich

Sicherheitslücken bedrohen mehrere Anwendungen von Atlassian. Angreifer können Abstürze auslösen oder unbefugt Daten einsehen.

Posted on
Uncategorized

Sicherheitslücke in kommunaler Verwaltungs-Webseite öffnet Datenleck in BundID

Eine unsichere Software sorgt für die Abschaltung der digitalen Verwaltungsdienste von knapp 300 deutschen Kommunen.

Posted on
Uncategorized

Gesundheitsdaten geleakt: Region in Schottland wird mit Flugblättern informiert

Alle rund 148.000 Einwohner der schottischen Region Dumfries and Galloway werden aktuell mit Flyern über einen Leak ihrer Gesundheitsdaten informiert.​

Posted on
Uncategorized

Nationale Cybersicherheitskonferenz: Scharfe Warnungen, stumpfe Schwerter und KI

Keine Backups, späte Updates und Unverständnis langfristiger Auswirkungen mangelhafter IT-Sicherheit sorgen Fachleute. Sie beraten diese Woche in Potsdam.​

Posted on
Uncategorized

Bundesbehörden: Zu viele Computersysteme bleiben ungepatcht

Verfassungsschutz und das BSI rufen Anwender zu schnelleren Updates auf​. Unternehmen und öffentlichen Stellen drohten unruhige Zeiten.

Posted on
Uncategorized

Moodle: Mehrere Schwachstellen

Es bestehen mehrere Schwachstellen in Moodle. Ein entfernter Angreifer kann diese Schwachstellen ausnutzen, um bösartigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen zu erhalten.

Posted on
Uncategorized

Google Chrome: Mehrere Schwachstellen

In Google Chrome existieren mehrere Schwachstellen. Ein Angreifer kann dies ausnutzen, um Schadcode auszuführen, das Programm abstürzen zu lassen und um Sicherheitsrichtlinien zu umgehen. Zur Ausnutzung genügt es, eine bösrtig gestaltete Webseite zu laden bzw. einen entsprechenden Link anzuklicken.

Posted on
Uncategorized

20 Prozent der Microsoft SQL Server läuft trotz End of Life

Ein Fünftel der SQL-Server-Instanzen läuft mit veralteten Versionen. Ab nächsten Monat könnten es mit SQL Server 2014 sogar ein Drittel werden.

Posted on
Uncategorized

heise-Angebot: iX-Workshop: Linux-Server vor Angriffen wirksam schützen

Linux-Server und Netzwerkdienste effektiv und umfassend vor Angriffen schützen – von physischer Sicherheit über Verschlüsselung und 2FA bis hin zu SELinux.

Posted on
Uncategorized

Faeser will Befugnisse des BKA für Cyberabwehr ausweiten

Bundesinnenministerin und Verfassungsschutz sorgen sich um die Cybersicherheit. Eine neue Stelle soll Desinformation entdecken.

Posted on
Uncategorized

Microsoft dreht persönlichen Outlook-Konten Basic Auth ab

Anmeldung nur mit Nutzernamen und Passwort will Microsoft nun für private Mail-Konten etwa auf Outlook.com unterbinden.

Posted on
Uncategorized

Sicherheitsupdates: Root-Lücke bedroht VMware vCenter Server

Unter anderem zwei kritische Schwachstellen bedrohen vCenter Server und Cloud Foundation von VMware.

Posted on
Uncategorized

Betrugswelle: Fake-SMS und -Mails zum PhotoTAN-Verfahren zielen auf Bankkunden

Im Namen der Deutschen Bank und der Commerzbank verschicken Betrüger SMS und E-Mails wegen des angeblich endenden Zugriffs auf die PhotoTan-App.

Posted on