Securepoint UTM: Hotfix schließt kritische Sicherheitslücke
In den Securepoint UTM klafft eine kritische Sicherheitslücke. Das Unternehmen hat einen Hotfix bereitgestellt, der die Schwachstelle abdichtet.
Weiterlesen...
BaFin warnt vor "Godfather"-Banking-Trojaner
Die BaFin warnt vor einem Banking-Trojaner, der Android-Geräte angreift. Die "Godfather" genannte Malware kann 400 internationale Finanzinstitutionen ausspähen.
Weiterlesen...
Kritische Sicherheitslücke in MatrixSSL ermöglicht Codeschmuggel
In der IoT-Bibliothek MatrixSSL haben IT-Forscher eine als kritisch eingestufte Sicherheitslücke entdeckt. Angreifer könnten dadurch Code einschleusen.
Weiterlesen...
ChatGPT: Mächtige Waffe in Händen von Skriptkiddies
Skriptkiddies können die ChatGPT-KI zur Erstellung von Malware nutzen. Sicherheitsforscher beobachten erste derartige Versuche im digitalen Untergrund.
Weiterlesen...
Cloudspeicher Amazon S3 verschlüsselt Daten nun standardmäßig
Um Daten besser zu schützen, verschlüsselt Amazon S3 neue Objekte ab Werk. Amazon übernimmt das Schlüssel-Management. Das kann man aber auch selber machen.
Weiterlesen...
Programmiersprache PHP: Updates für 8.x beheben Bug im Zusammenspiel mit SQLite
Eine Funktion, die Datenbankabfragen in Anführungszeichen setzt, kann zu unerwarteten Ergebnissen führen und sich potenziell für SQL-Injection ausnutzen lassen.
Weiterlesen...
LKA warnt vor gefälschten Domain-Rechnungen
Derzeit trudeln zahlreiche gefälschte Rechnungen ein, die Domain-Registrierungskosten für 2023/2024 geltend machen wollen. Davor warnt das LKA Niedersachsen.
Weiterlesen...
Sicherheitsvorfall: CircleCI-Nutzer müssen jetzt Passwörter ändern
Nach einem Sicherheitsvorfall appelliert CircleCI an Developer und Kunden, Passwörter, Schlüssel und andere geheime Daten auf der CI-Plattform zu aktualisieren.
Weiterlesen...
Rust: bis zu 2500 Projekte durch Bibliothek Hyper für DoS verwundbar
Enthält die to_bytes-Funktion von Hyper keine Längenbeschränkung, so lassen sich schnell DoS-Attacken ausführen. Abhilfe schafft die offizielle Doku.
Weiterlesen...
Gratis-Entschlüsselungstool für die Ransomware MegaCortex veröffentlicht
Opfer des Erpressungstrojaners MegaCortex können mithilfe eines Tools, ohne Lösegeld zu zahlen, wieder auf ihre Daten zugreifen.
Weiterlesen...