heise-Angebot: iX-Workshop: Moderne Kryptographie im Unternehmenseinsatz
Wie funktionieren Verschlüsselung und digitale Signaturen und wie helfen sie, Unternehmensdaten abzusichern? Geballtes Wissen an zwei Tagen. Rabatt bis 31.8.
Weiterlesen...
Input-Device-Monitoring bei Windows: Finde die Wanze!
Für moderne Malware, die im Userland agiert, sind forensische Aufspürmethoden für Abhörversuche quasi nicht existent. Ein Forscherteam will Abhilfe schaffen.
Weiterlesen...
Facebook Messenger: Fortschritte bei der Ende-zu-Ende-Verschlüsselung
Auf dem Weg zur vollständigen Ende-zu-Ende-Verschlüsselung macht Facebook einige Trippelschritte. Das Unternehmen meldet Fortschritte und neue Funktionen.
Weiterlesen...
Groupware Zimbra "trivial angreifbar" – Admins sollten schnell updaten
Mit der Verkettung zweier Security-Bugs in der Groupware haben Angreifer seit Ende Juni tausende Zimbra-Installationen übernommen.
Weiterlesen...
Details zum Einbruch bei Cisco – Einfallstor persönliches Google-Konto
Cisco wurde Opfer eines Cyber-Angriffs, bei dem Kriminelle Zugriff auf das interne Netz erlangten. Jetzt veröffentlicht das Unternehmen Details dazu.
Weiterlesen...
Pwnie Awards 2022: Böse Jungs und Shutdown einer Antiterror-Operation
Bei der diesjährigen Black Hat wurden traditionsgemäß die herausragendsten Fails, aber auch bemerkenswerte Leistungen der Security-Welt gewürdigt.
Weiterlesen...
Verschlüsselung ungenügend: Praxissoftware macht Patientendaten einsehbar
Eine vielfach zertifizierte Arzt- und Praxissoftware hat weit über eine Million Patientendaten nicht gut genug geschützt. Das Portal wurde temporär deaktiviert.
Weiterlesen...
Kritische Sicherheitslücke in Zoho ManageEngine OpManager
Zoho hat Updates veröffentlicht, die eine kritische und weitere Sicherheitslücken in ManageEngine OpManager schließen. Angreifer könnten unbefugt zugreifen.
Weiterlesen...
Programmierhilfe GitHub Copilot macht Code unsicherer
Gut 40 Prozent des von GitHub Copilot vorgeschlagenen Codes enthält Schwachstellen. Zu diesem Schluss kommen US-Professoren, die die Copilot-Vorschläge prüften.
Weiterlesen...
Cisco: Angreifer könnten an private RSA-Schlüssel in ASA und Firepower gelangen
Der Netzwerkausrüster Cisco schließt mit aktualisierter Software eine Sicherheitslücke in ASA und Firepower. Angreifer könnten private RSA-Keys auslesen.
Weiterlesen...