heisec , an Random
@heisec@social.heise.de avatar

Anonymisierendes Linux: Tails 6.3 korrigiert Sicherheitsprobleme

Das anonymisierende Linux "to go" Tails für den USB-Stick geht in Version 6.3 Sicherheitsprobleme an und liefert kleine Verbesserungen.

https://www.heise.de/news/Anonymisierendes-Linux-Tails-6-3-korrigiert-Sicherheitsprobleme-9722166.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#Anonymität #Linux #OpenSource #Datenschutz #Security #Tor #Updates #USBStick #news

heisec , an Random
@heisec@social.heise.de avatar

Microsoft: Installationsfehler auf Server 2019 der Mai-Sicherheitsupdates

Die Sicherheitsupdates vom Mai-Patchday schlagen auf Windows Server 2019 reihenweise mit der Fehlernummer 0x800f0982 fehl.

https://www.heise.de/news/Microsoft-Installationsfehler-auf-Server-2019-der-Mai-Sicherheitsupdates-9722097.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#Microsoft #Security #Server #Sicherheitslücken #Windows #news

heisec , an Random
@heisec@social.heise.de avatar

Digitaler Zahlungsverkehr: Betrugsversuche fordern Verbraucher heraus

Drei Viertel fallen auf betrügerische Anfragen herein, selbst authentische Warnungen von Zahlungsdienstleistern verunsichern. Das zeigt eine vzbv-Umfrage.

https://www.heise.de/news/Digitaler-Zahlungsverkehr-Betrugsversuche-fordern-Verbraucher-heraus-9722045.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

heiseonline , an Random
@heiseonline@social.heise.de avatar

Freitag: US-Anklage wegen Nordkoreas Homeoffice-Jobs, Haft für Krypto-Geldwäsche

Amerikanerin hilft Nordkorea + Gefängnis wegen Tornado Cash + Leck in Polizei-Hochschule + Sexualstrafrecht gemildert + Internet-Absicherung + KI-DSGVO-Dilemma

https://www.heise.de/news/Freitag-US-Anklage-wegen-Nordkoreas-Homeoffice-Jobs-Haft-fuer-Krypto-Geldwaesche-9722039.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

heiseonline , an Random
@heiseonline@social.heise.de avatar

Nacktfotos: Bundestag entkriminalisiert Schulhof- und Warnfälle

Die Abgeordneten haben eine Reform des 2021 massiv verschärften Sexualstrafrechts beschlossen. Einige Verfahren können damit bald wieder eingestellt werden.

https://www.heise.de/news/Nacktfotos-Bundestag-entkriminalisiert-Schulhof-und-Warnfaelle-9722017.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#Bundestag #Jugendschutz #Kriminalität #Politik #Security #news

heiseonline , an Random
@heiseonline@social.heise.de avatar

US-Amerikanerin angeklagt wegen Betrugssystem mit IT-Jobs für Nordkoreaner

Frau aus Arizona soll Nordkoreanern zu Homeoffice-Jobs bei über 300 teils renommierten US-Firmen verholfen haben. Das habe 6,8 Millionen US-Dollar eingebracht.

https://www.heise.de/news/US-Amerikanerin-angeklagt-wegen-Betrugssystem-mit-IT-Jobs-fuer-Nordkoreaner-9722007.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

heisec , an Random
@heisec@social.heise.de avatar

Nach Ransomwareangriff: Daten von Polizei-Hochschule in Hessen abgeflossen

Nach einem Ransomware-Angriff auf die hessische Hochschule für öffentliches Management und Sicherheit informiert die Hochschule Betroffene über Datenabfluss.

https://www.heise.de/news/Nach-Ransomwareangriff-Daten-von-Polizei-Hochschule-in-Hessen-abgeflossen-9721818.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#Security #Phishing #Polizei #Ransomware #news

heisec , an Random
@heisec@social.heise.de avatar

Freies Admin-Panel: Codeschmuggel durch Cross-Site-Scripting in Froxlor

Dank schludriger Eingabefilterung können Angreifer ohne Anmeldung Javascript im Browser des Server-Admins ausführen. Ein Patch steht bereit.

https://www.heise.de/news/Freies-Admin-Panel-Codeschmuggel-durch-Cross-Site-Scripting-in-Froxlor-9721569.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

heisec , an Random
@heisec@social.heise.de avatar

WLAN-Attacke: SSID-Verwechslungs-Angriff macht Nutzer verwundbar

Eine Sicherheitslücke in WLAN-Protokollen führt dazu, dass Angreifer in einer Man-in-the-Middle-Position WLAN-Verkehr manipulieren können.

https://www.heise.de/news/WLAN-Attacke-SSID-Verwechslungs-Angriff-macht-Nutzer-verwundbar-9720818.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

heisec , an Random
@heisec@social.heise.de avatar

CISA empfiehlt Abwehrmaßnahmen für zivilgesellschaftliche Organisationen

Die CISA empfiehlt Cyber-Abwehrmaßnahmen für zivilgesellschaftliche Organisationen mit begrenzten Ressourcen. Das BSI hat auch was im Köcher.

https://www.heise.de/news/CISA-empfiehlt-Abwehrmassnahmen-fuer-zivilgesellschaftliche-Organisationen-9720624.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

heisec , an Random
@heisec@social.heise.de avatar

Access Points von Aruba verwundbar – keine Updates für ältere Versionen

Aufgrund von mehreren Sicherheitslücken in ArubaOS und InstantOS sind Schadcode-Attacken auf Aruba-Geräte möglich.

https://www.heise.de/news/Access-Points-von-Aruba-verwundbar-keine-Updates-fuer-aeltere-Versionen-9720385.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#AccessPoint #Patchday #Security #Sicherheitslücken #Updates #news

heisec , an Random
@heisec@social.heise.de avatar

Cybervorfälle: Christie's-Webseite, Helsinkis Verwaltungsnetz und Santander

Im Laufe der Woche meldeten einige namhafte Organisationen Cyberangriffe. Betroffen sind Christie's, Helsinkis Stadtverwaltung und die Santander-Bank.

https://www.heise.de/news/Cybervorfaelle-Christie-s-Webseite-Helsinkis-Verwaltungsnetz-und-Santander-9720371.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

heisec , an Random
@heisec@social.heise.de avatar

Netzwerksicherheit: Diverse Fortinet-Produkte für verschiedene Attacken anfällig

Es sind wichtige Sicherheitsupdates für unter anderem FortiSandbox, FortiPortal und FortiWebManager erschienen.

https://www.heise.de/news/Netzwerksicherheit-Diverse-Fortinet-Produkte-fuer-verschiedene-Attacken-anfaellig-9720252.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#Patchday #Security #Sicherheitslücken #Updates #news

ct_Magazin , an Random
@ct_Magazin@social.heise.de avatar

Der große c’t-Workshop: Linux-Systeme absichern mit SELinux

Mit der Kernel-Erweiterung SELinux sichern Admins Linux-Systeme umfassend ab. Der Workshop zeigt, wie man SELinux konfiguriert und richtig nutzt.

https://www.heise.de/news/Der-grosse-c-t-Workshop-Linux-Systeme-absichern-mit-SELinux-9715817.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#Linux #OpenSource #Security #news

heisec , an Random
@heisec@social.heise.de avatar

Cisco: Updates schließen Sicherheitslücken in mehreren Produkten

In mehreren Cisco-Produkten klaffen Sicherheitslücken, durch die Angreifer sich etwa root-Rechte verschaffen und Geräte kompromittieren können.

https://www.heise.de/news/Cisco-Updates-schliessen-Sicherheitsluecken-in-mehreren-Produkten-9720226.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

heisec , an Random
@heisec@social.heise.de avatar

Chrome: Weitere Zero-Day-Lücke mit Update geschlossen

Zum dritten Mal innerhalb einer Woche aktualisiert Google den Chrome-Webbrowser. Erneut kursiert ein Exploit für eine Zero-Day-Lücke darin.

https://www.heise.de/news/Chrome-Weitere-Zero-Day-Luecke-mit-Update-geschlossen-9720152.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#Browser #Chrome #Google #Security #Sicherheitslücken #Exploit #news

heiseonline , an Random
@heiseonline@social.heise.de avatar

Donnerstag: Datenhehler-Forum von FBI geschlossen, USA für mehr Auto-Datenschutz

Ende des BreachForums + FTC ermahnt Kfz-Branche + KI bei Luftfracht + Datenleck bei Cannabis-Doktor + Solarpaket I gilt + zu iPads, GPT-4o, Google-KI

https://www.heise.de/news/Donnerstag-Datenhehler-Forum-von-FBI-geschlossen-USA-fuer-mehr-Auto-Datenschutz-9720130.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

heiseonline , an Random
@heiseonline@social.heise.de avatar

Datenhehler-Forum BreachForums polizeilich beschlagnahmt nach Europol-Einbruch

FBI & Co schließen das berüchtigte BreachForums, in dem gestohlene Daten angeboten und preisgegeben wurden, etwa aus dem jüngsten Einbruch in ein Europol-Forum.

https://www.heise.de/news/Datenhehler-Forum-BreachForums-polizeilich-beschlagnahmt-nach-Europol-Einbruch-9720110.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

heiseonline , an Random
@heiseonline@social.heise.de avatar

Dr. Ansay äußert sich zu online einsehbaren Cannabis-Rezepten

Bei dem Online-Portal des umstrittenen Telemedizinanbieters DrAnsay hat es eine gravierende Sicherheitslücke gegeben. Jetzt äußert sich Dr. Ansay.

https://www.heise.de/news/Dr-Ansay-aeussert-sich-zu-online-einsehbaren-Cannabis-Rezepten-9719920.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

heisec , an Random
@heisec@social.heise.de avatar

Bericht: Viele große Unternehmen von Sicherheitslücken betoffen

Angreifer nutzen häufig Lücken innerhalb der Software-Lieferketten. Das zeigt eine Analyse der Cybersicherheit der 100 größten Unternehmen in Deutschland.

https://www.heise.de/news/Bericht-Viele-grosse-Unternehmen-von-Sicherheitsluecken-betoffen-9719793.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

heisec , an Random
@heisec@social.heise.de avatar

Android 15: Neue Sicherheitsfunktionen in akteller Beta-Version

Android 15 bringt etliche Funktionen mit, die Sicherheit und Datenschutz erhöhen und automatisch Maßnahmen ergreifen, wenn das Handy geklaut wird.

https://www.heise.de/news/Neue-Sicherheitsfunktionen-fuer-Android-15-9719596.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

arstechnica , an Random Englisch
@arstechnica@mastodon.social avatar

SSH backdoor has infected 400,000 Linux servers over 15 years and keeps on spreading

Ebury backdoors SSH servers in hosting providers, giving the malware extraordinary reach.

https://arstechnica.com/security/2024/05/ssh-backdoor-has-infected-400000-linux-servers-over-15-years-and-keeps-on-spreading/?utm_brand=arstechnica&utm_social-type=owned&utm_source=mastodon&utm_medium=social

com ,
@com@mastodon.social avatar

@arstechnica @Viss I wish articles like this would include, up front, the indicators of compromise that I can use to test if the servers I manage are affected. It's the first and most important thing I want to know when learning about a vulnerability.

heisec , an Random
@heisec@social.heise.de avatar

SPD: Webex-Lücke erlaubte unbefugte Meeting-Teilnahme

Eine Reporterin der Zeit hat sich unbemerkt und unbefugt in SPD-Webex-Konferenzen eingeklinkt. Die Partei hat ihr Webex-System seitdem abgeschaltet.

https://www.heise.de/news/SPD-Webex-Luecke-erlaubte-unbefugte-Meeting-Teilnahme-9719521.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

heisec , an Random
@heisec@social.heise.de avatar

LibreOffice: Falscher Klick kann zur Ausführung von Schadcode führen

Eine Sicherheitslücke im quelloffenen LibreOffice ermöglicht Angreifern, Opfern Schadcode unterzujubeln. Die müssen nur einmal klicken.

https://www.heise.de/news/LibreOffice-Falscher-Klick-kann-zur-Ausfuehrung-von-Schadcode-fuehren-9719334.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

heisec , an Random
@heisec@social.heise.de avatar

Ubiquiti erzwingt ab Juli Zwei-Faktor-Authentifizierung für Netzwerk-Admins

Der Hersteller von Netzwerk- und Smart-Home-Komponenten erzwingt bald die Anmeldung mittels zweitem Faktor. Admins müssen zwischen Apps und E-Mail wählen.

https://www.heise.de/news/Ubiquiti-erzwingt-ab-Juli-Zwei-Faktor-Authentifizierung-fuer-Netzwerk-Admins-9719163.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

  • Alle
  • Abonniert
  • Moderiert
  • Favoriten
  • random
  • haupteingang
  • Alle Magazine