Uncategorized

Uncategorized

Anydesk-Einbruch: Französisches BSI-Pendant vermutet Dezember als Einbruchsdatum

Die französische IT-Sicherheitsbehörde datiert die Anydesk-Kompromittierung auf Dezember 2023. Und empfiehlt die Deinstallation der Software.

Posted on
Uncategorized

Google Chrome: Update schließt mögliche Codeschmuggel-Lücken

Drei Sicherheitslücken schließt Google mit einem Chrome-Update. Angreifer können durch sie womöglich Schadcode einschleusen.

Posted on
Uncategorized

heise-Angebot: iX-Workshop KRITIS: Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG

Erlangen Sie spezielle Prüfverfahrenskompetenz für § 8a BSIG; inklusive Abschlussprüfung und Zertifizierung. (Frühbucherrabatt bis 20.02.)

Posted on
Uncategorized

IT-Sicherheitsforscher protestieren gegen geplante UN-Cybercrime-Konvention

Der aktuelle Entwurf für UN-Abkommen gegen Cyberkriminalität berge „erhebliche Risiken für die globale Cybersicherheit“, warnen die Wissenschaftler.

Posted on
Uncategorized

Google Passwort-Manager: Passwort-Teilen mit der Familie kommt

Google pflegt einen Passwort-Manager, der im Browser und auf Android-Geräten nutzbar ist. Bald kommt das Teilen von Konten in der Familie hinzu.

Posted on
Uncategorized

Klinikverbund im Kreis Soest nach Cyberangriff von Notfallversorgung abgemeldet

Nach einem IT-Sicherheitsvorfall sind das Dreifaltigkeits-Hospital in Lippstadt und zwei weitere Krankenhäuser nicht in der Lage, Notfälle aufzunehmen.

Posted on
Uncategorized

Rechtausweitung durch Lücken in Veeam Recovery Orchestrator möglich

Veeam flickt die Recovery Orchestrator-Software. Sicherheitslücken darin erlauben bösartigen Akteuren die Ausweitung von Rechten.

Posted on
Uncategorized

heise-Angebot: secIT 2024: Dreiste Social-Engineering-Maschen live miterleben

Auf der IT-Security-Kongressmesse packt ein Pentester aus, wie er im echten Leben vor Ort mit simplen Methoden Zugriff auf die IT von großen Firmen erlangte.

Posted on
Uncategorized

Niederländisches Verteidigungsministerium: China wegen Spionage in Verdacht

Immer wieder steht China wegen Cyber-Spionage in Verdacht. Das niederländische Verteidigungsministerium veröffentlicht erstmalig einen Bericht zu einem Vorfall.

Posted on
Uncategorized

VMware Aria-Schwachstellen ermöglichen Erhöhung der Zugriffsrechte

VMware hat Updates für VMware Aria Operations for Networks herausgegeben. Sie dichten Sicherheitslecks ab, die etwa die Ausweitung der Rechte ermöglichen.

Posted on
Uncategorized

Jetzt patchen! TeamCity-Schwachstelle ermöglicht Zugang ohne Authentifizierung

Ein Patch von JetBrains behebt eine kritische Schwachstelle in der On-Premises-Version des CI/CD-Servers.

Posted on
Uncategorized

Sicherheitsupdates: Dell schließt ältere Lücken in Backuplösungen wie Avamar

Schwachstellen in Komponenten von Drittanbietern gefährden die Sicherheit von Dell-Backup-Software. Sicherheitsupdates sind verfügbar.

Posted on
Uncategorized

QNAP NAS: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in QNAP NAS ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen, beliebigen Programmcode auszuführen, Informationen offenzulegen, Dateien zu manipulieren, einen Denial of Service Zustand herbeizuführen oder Sicherheitsvorkehrungen zu umgehen.

Posted on
Uncategorized

HCL schließt Sicherheitslücken in Bigfix, Devops Deploy und Launch

HCL hat Aktualisierungen für Bigfix Platform, Devops Deploy und Launch (UCD) herausgegeben. Sie schließen Sicherheitslücken.

Posted on
Uncategorized

BSI veröffentlicht Erkenntnisse zu Anydesk-Einbruch

Das BSI hatte offenbar zunächst Informationen zu dem Anydesk-Einbruch vertraulich an einige Betroffene verteilt. Jetzt sind die Informationen öffentlich.

Posted on
Uncategorized

Hartkodiertes Passwort: Wärmepumpen von Alpha Innotec und Novelan angreifbar

Ein IT-Forscher hat in der Firmware von Alpha Innotec- und Novelan-Wärmepumpen das hartkodierte Root-Passwort gefunden. Updates bieten Abhilfe.

Posted on