Latest post

Uncategorized

Atlassian: Schwachstellen machen Bitbucket, Confluence und Jira verwundbar

In Bitbucket, Confluence und Jira lauern Sicherheitslücken, die etwa Informationsabfluss oder Denial-of-Service ermöglichen.

Uncategorized

Sicherheitsupdates: DoS-Attacken auf IBM-Software möglich

IBMs Entwickler haben Schwachstellen in App Connect Enterprise und WebSphere Application Server geschlossen.

Uncategorized

Roundcube Webmail: Angriffe mit gefälschten Anhängen

IT-Sicherheitsforscher haben Angriffe auf eine Stored-Cross-Site-Scripting-Lücke in Roundcube Webmail beobachtet. Ein Update ist verfügbar.

Uncategorized

FortiManager: Update dichtet offenbar attackiertes Sicherheitsleck ab

Ohne öffentliche Informationen hat Fortinet Updates für FortiManager veröffentlicht. Sie schließen offenbar attackierte Sicherheitslücken.

Uncategorized

Atlassian: Schwachstellen machen Bitbucket, Confluence und Jira verwundbar

In Bitbucket, Confluence und Jira lauern Sicherheitslücken, die etwa Informationsabfluss oder Denial-of-Service ermöglichen.

Uncategorized

heise-Angebot: iX-Workshop: Aufgaben eines Informationssicherheitsbeauftragten

Sich mit der Rolle des Informationssicherheitsbeauftragten vertraut machen: die Anforderungen verstehen und die notwendigen Kompetenzen erwerben.

Uncategorized

Sicherheitsupdates: DoS-Attacken auf IBM-Software möglich

IBMs Entwickler haben Schwachstellen in App Connect Enterprise und WebSphere Application Server geschlossen.

Uncategorized

Microsoft Azure: TLS 1.0 und 1.1 fliegen am 31. Oktober raus

Microsoft zieht Ende des Monats auch in den Azure-Cloud-Systemen TLS 1.0 und 1.1 den Stecker. Die Protokolle gelten als unsicher.

Uncategorized

Verbraucherzentrale warnt vor falscher Elster-App und „GEZ“-Rückzahlung

Die Verbraucherzentrale NRW warnt vor Phishing-Mails mit einer betrügerischen Elster-App und angeblichen Rundfunkbeitrag-Rückerstattungen.

Uncategorized

Bug-Bounty-Programm: Sicherheitsforscher sollen Googles Cloud quälen

Ab sofort können Sicherheitsforscher Googles Clouddienste auf Sicherheit abklopfen und bei Erfolg Geldprämien einstreichen.

Uncategorized

Roundcube Webmail: Angriffe mit gefälschten Anhängen

IT-Sicherheitsforscher haben Angriffe auf eine Stored-Cross-Site-Scripting-Lücke in Roundcube Webmail beobachtet. Ein Update ist verfügbar.

Uncategorized

FortiManager: Update dichtet offenbar attackiertes Sicherheitsleck ab

Ohne öffentliche Informationen hat Fortinet Updates für FortiManager veröffentlicht. Sie schließen offenbar attackierte Sicherheitslücken.

Uncategorized

Millionenschwere Transaktion: Sophos übernimmt Secureworks

Mit der Übernahme will Sophos Cybersecurity-Services und -Technologie für Unternehmen weltweit ausbauen. Der Abschluss des Deals wird für Anfang 2025 erwartet.

Uncategorized

Ubiquiti Unifi Network Server: Hochriskantes Leck ermöglicht Rechteausweitung

In Ubiquitis Unifi Network Server klafft eine hochriskante Schwachstelle. Angreifer können dadurch ihre Rechte ausweiten.