GitHub-Sicherheitslücke: OAuth-Token von Heroku und Travis-CI kompromittiert
Unauthorisierte Zugriffe auf die npm-Infrastruktur haben kriminelle Aktivitäten enttarnt. Betroffenen sind OAuth-Token von Heroku und Travis-CI.
Weiterlesen...
heise-Angebot: Sichere Softwareentwicklung: Jetzt noch Tickets für devSec-Thementage sichern
Am 18. Mai findet ein Webinar zu Threat Modeling statt. Vorher hilft am 26. April ein halbtägiger Online-Thementag beim Absichern der Software Supply Chain.
Weiterlesen...
Sicherheitslücke: Git liefert Patch für Windows- und Multi-User-Systeme
Das Update Git v2.35.2 soll die von GitHub gemeldete Schwachstelle CVE-2022-24765 beheben.
Weiterlesen...
Sicherheitsupdate: Admin-Tool Grafana ist verwundbar
Angreifer könnten Systeme mit der Datenvisualisierungssoftware Grafana attackieren.
Weiterlesen...
Lücken in mehren Komponente machen Datenmanagement-Software IBM Db2 angreifbar
Es gibt wichtige Sicherheitsupdates für IBM Db2, IBM Db2 On Openshift und IBM Db2 Warehouse on Cloud Pak for Data.
Weiterlesen...
Jetzt patchen! Attacken auf VMware Identity Manager und Workspace One Access
Angreifer schieben Krypto-Miner durch eine kritische Schadcode-Lücke in VMware Identity Manager und Workspace One Access. Updates stehen zum Download bereit.
Weiterlesen...
Angreifer könnten unberechtigt auf Systeme mit Citrix-Software zugreifen
Mehrere Sicherheitslücken machen Endpoint Management, Gateway, SD-WAN und Storefront von Citrix angreifbar. Abgesicherte Versionen sind verfügbar.
Weiterlesen...
"Pipedream": US-Warnung vor ausgeklügelten Cyberangriffen auf Energiesektor
Mit einem Werkzeugkasten hochentwickelter Cyberwaffen sollen unbekannte Angreifer industrielle Steuerungslagen übernehmen können. Davor warnen US-Behörden.
Weiterlesen...
PCI DSS 4.0 veröffentlicht: Mehr Sicherheit für Kreditkartendaten
Die neue Version 4.0 von PCI DSS erweitert den De-facto-Standard der Security für Zahlungssysteme. Vor allem sollen die Ziele flexibler umzusetzen sein.
Weiterlesen...
Pumpenhersteller KSB stoppt weltweite Produktion nach Cyberattacke
Der Pumpen- und Armaturenhersteller KSB hat aufgrund eines Cyberangriffs die Produktion eingestellt, um seine Systeme auf Schädlingsbefall zu untersuchen.
Weiterlesen...