Uncategorized

Uncategorized

WordPress: 1 Million Webseiten nutzen verwundbares Plug-in WPML

Das WordPress-Plug-in WPML kommt auf mehr als eine Million aktive Installationen. Jetzt wurde eine kritische Lücke darin gestopft.

Posted on
Uncategorized

Webbrowser: Weitere Lücke aktiv ausgenutzt, Adobe PDF-Viewer aktualisiert

Google meldet das Ausnutzen einer weiteren Lücke in freier Wildbahn. Die Updates von Edge schließen auch ein Leck im Adobe PDF Viewer.

Posted on
Uncategorized

NFC-Malware leert Bankkonten

Phishing und Malware kombiniert ein Angreifer, um Geldautomaten Bankkarten vorzuspielen und per NFC Geld abzuheben. Beobachtet wurde das in Tschechien.​

Posted on
Uncategorized

Secure Boot: Microsoft erweitert Workaround für parallele Linux-Installationen

Die unausgereifte Linux-Erkennung im Windows-Update verursacht Probleme bei Parallelinstallationen. Microsofts Workaround soll das beheben, greift aber zu kurz.

Posted on
Uncategorized

ISPs infiltriert: Zero Day seit Monaten ausgenutzt​

Angreifer nisten sich zuerst in Kundenroutern, dann bei ISPs direkt ein. Erst einmal greifen sie Kundenpasswörter ab.​

Posted on
Uncategorized

US Marshals Service angeblich von Ransomware-Bande gehackt

Die Ransomware-Gruppe Hunters International will den US Marshals Service angegriffen haben und hat Screenshots angeblich erbeuteter Dateien veröffentlicht.

Posted on
Uncategorized

„Gezielter Angriff“: Datenleck bei Bündnis Sahra Wagenknecht

Das Bündnis Sahra Wagenknecht warnt vor einem Datenleck. Persönliche Daten der Bezieher eines Partei-Newsletters sollen bei Correctiv gelandet sein.

Posted on
Uncategorized

Untersuchung: FBI schlampt bei Entsorgung von Festplatten mit sensiblen Daten

Laut dem Ergebnis einer Prüfung lagert und entsorgt die US-Sicherheitsbehörde FBI zum Beispiel Daten aus Kriminalfällen nicht fachgerecht.

Posted on
Uncategorized

heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren

Lernen Sie, wie Sie Entra ID einschließlich Azure-Diensten härten und effektiv vor Angriffen schützen.

Posted on
Uncategorized

Malware as a Service: Cthulhu Stealer klaut macOS-Schlüsselbund und mehr

So tun, als sei man „GTA VI“ – und dann Daten abgreifen: Kriminelle verkaufen eine neue Mac-Malware an andere Ganoven. Zum Glück ist sie leicht stoppbar.

Posted on
Uncategorized

Virenscanner: ClamAV 1.4.0 ist da und bringt neue Funktionen mit

ClamAV ist in einer neuen Version erschienen. Ab sofort steht für Linux nur noch eine 64-Bit-Version zum Download.

Posted on
Uncategorized

Social Engineering: Meta blockiert verdächtige WhatsApp-Konten​

Meta hat mehrere Konten blockiert, nachdem es mutmaßliche Cyberangriffe auf politische Akteure in den USA gegeben hat.​

Posted on
Uncategorized

Android-Malware erlaubt remote-Steuerung von Android-Geräten

Eine neue Variante des Banking-Trojaners Copybara verbreitet sich aktuell über Phishing-Angriffe auf Android-Smartphones und -Tablets.

Posted on