Log4j-Lücke: Erste Angriffe mit Ransomware und von staatlicher Akteuren
Die bisherigen Angriffsversuche waren wohl vor allem Tests. Doch jetzt wird es Ernst. Cybercrime und Geheimdienste nutzen die Lücke gezielt für ihre Zwecke.
Weiterlesen...
BSI: Leitfaden soll bei quantensicherer Verschlüsselung helfen
Wie kann sichere Verschlüsselung gelingen, wenn Quantencomputer herkömmliche Verfahren bedrohen? Das BSI gibt in einem Leitfaden erste Antworten.
Weiterlesen...
Microsoft Teams: Ende-zu-Ende-Verschlüsselung für Einzelanrufe aktiviert
Mit den richtigen Einstellungen sind Teams-Anrufe ab sofort noch effektiver verschlüsselt. Das klappt aber nicht immer und es gibt Einschränkungen.
Weiterlesen...
heise-Angebot: Ein erster Blick ins Programm der Security-Konferenz secIT 2022
Azure, Office 365, Windows 10/11 sicherer machen: Die Redaktionen von c’t, heise Security und iX haben ein spannendes Programm für die secIT 2022 organisiert.
Weiterlesen...
Zahlreiche Login-Versuche auf Internet-Router
Verunsicherte Leser melden sich bei uns mit Hinweisen, dass auf ihren Internetroutern zahlreiche Login-Versuche stattfinden. Die Spur führt in die Niederlande.
Weiterlesen...
Neue Probleme - Log4j-Patch genügt nicht
Version 2.15.0 von Log4j sollte die Log4Shell-Sicherheitslücke schließen. Das reichte jedoch nicht. Log4j 2.16.0 behebt nun noch eine weitere Schwachstelle.
Weiterlesen...
WebKit-Schwachstellen: Apple reicht Safari 15.2 für ältere macOS-Versionen nach
Apple dichtet den Browser in macOS 11 und 10.15 ab. Mehrere Sicherheitslücken können das Einschleusen von Schadcode ermöglichen.
Weiterlesen...
Patchday: Adobe schließt kritische Lücken in Experience Manager & Co.
Es gibt wichtige Sicherheitsupdates für verschiedene Anwendungen von Adobe. In einigen Fällen könnten Angreifer Schadcode auf Computern ausführen.
Weiterlesen...
Patchday: Sechs Windows-Lücken öffentlich bekannt, durch eine schlüpft Emotet
Microsoft schließt zahlreiche Sicherheitslücken in beispielsweise Azure, Office und Windows. Darunter sind auch als kritisch eingestufte Lücken.
Weiterlesen...
US-Behörden müssen Log4j bis Weihnachten patchen
Eine noch zu erstellende Liste der CISA von betroffenen Produkten soll helfen, die Systeme abzusichern. Bis Heiligabend haben US-Behörden dafür Zeit.
Weiterlesen...