Lastpass: Angreifer hatten vier Tage Zugriff – keine Gefahr für Kundendaten
Bei dem Einbruch in die Server des Passwortmanager-Anbieters wurden nach Angaben des Betreibers weder Passwörter kompromittiert noch Userdaten eingesehen.
Weiterlesen...
Sicherheitslücke in Teams: Microsoft-Token im Klartext gespeichert
Die Windows-, Linux- und macOS-Version von Teams speichert Token im Klartext, mit dem Angreifer die Microsoft-Dienste der Nutzer abgreifen können.
Weiterlesen...
"GTA 6": Hacker leakt angebliche Gameplay-Szenen
In den "GTA"-Foren verbreitet ein User vermeintlich authentisches Gameplay aus "GTA 6". Er will die Dateien aus Rockstars Slack-Kanal erbeutet haben.
Weiterlesen...
heise-Angebot: Konferenz zu sicherer Softwareentwicklung: Jetzt noch zur heise devSec anmelden
Anfang Oktober stehen in Karlsruhe Themen von Software Supply Chain über Security in Rust und Go bis zu Post-Quantum Cryptography auf dem Programm der devSec.
Weiterlesen...
Sicherheitslücke in WordPress-Plug-in WPGateway macht Angreifer zu Admins
Angreifer attackieren WordPress-Websites mit WPGateway. Sicherheitsupdates sind noch nicht verfügbar.
Weiterlesen...
"Total kompromittiert": 18-Jähriger hackt Uber, interne Dienste offline
Ein Unbekannter hat sich angeblich Zugangsdaten eines Uber-Mitarbeiters erschlichen und jetzt Zugriff auf alle internen Systeme des US-Unternehmens.
Weiterlesen...
Supply-Chain-Attacke: Trojaner in FishPig-Software bedroht Onlineshops
Derzeit platzieren Angreifer Hintertüren über kompromittierte Shop-Software unter anderem auf WordPress-Websites.
Weiterlesen...
Sicherheitsupdates: BIOS-Lücken gefährden unzählige Lenovo-PCs
Lenovo hat BIOS-Updates für praktisch sein gesamtes PC-Modell-Portfolio bereitgestellt. Unter anderem werden Schadcode-Lücken geschlossen.
Weiterlesen...
Rust Foundation erhält 460.000 US-Dollar und gründet ein Team für Security
Die Stiftung für die Programmiersprache richtet ein Security-Team ein, das sich um die Sicherheitsaspekte in Rust und dem zugehörigen Ökosystem kümmert.
Weiterlesen...
Neue Phishing-Masche: Fake-Konversationen für mehr Glaubwürdigkeit
Sicherheitsforscher warnen vor einer neuen Taktik, die Phishing-Mails noch glaubhafter erscheinen lässt.
Weiterlesen...