heise-Angebot: iX-Workshop: Systematische Sicherheit mit dem IT-Grundschutz des BSI
Der Kurs bietet eine praxisnahe Einführung in die Methodik des IT-Grundschutzes. Frühbucher erhalten bis zum 6. September einen Preisnachlass von 10 %.
Weiterlesen...
Drupal: Updates sichern zwei Module gegen Angriffe ab
Die Module "Webform" und "Admin Toolbar" für das Content Management System Drupal waren unter bestimmten Voraussetzungen via Cross-Site-Scripting angreifbar.
Weiterlesen...
Sicherheitsupdates für VMware: Angreifer könnten Accounts übernehmen
Die VMware-Entwickler haben Cloud Foundation, vRealize Operations und vRealize Suite Lifecycle Manager gegen mögliche Attacken abgesichert.
Weiterlesen...
Updates verfügbar: Cisco fixt unter anderem kritische Lücke in APIC & Cloud APIC
Für die Verwaltungskomponente von Ciscos Application Centric Infrastructure (ACI) und viele weitere Produkte stehen wichtige Aktualisierungen bereit.
Weiterlesen...
heise-Angebot: heise Security Webinar am Mittwoch: Desinfec't für Profis (2.Termin)
Wer das Sicherheitstool Desinfec't öfter benutzt, möchte es dafür anpassen. Der Desinfec't-Autor erklärt, wie das geht.
Weiterlesen...
Ethereum-Client Geth: Dringendes Update wegen schwerer Lücke
Eine schwerwiegende Lücke im verbreiteten Ethereum-Client Geth könnte damit betriebene Blockchain-Knoten lahmlegen. Eine gepatchte Version steht aber bereit.
Weiterlesen...
5G: Bundesnetzagentur legt überarbeiteten Sicherheitskatalog vor
Vor dem Hintergrund der Huawei-Debatte müssen Komponenten für kritische Netzinfrastruktur künftig zertifiziert werden. Der Katalog erklärt, wie und welche.
Weiterlesen...
Sicherheitsupdates: Netzwerk-Equipment von F5 für Attacken anfällig
F5 hat mehrere gefährliche Sicherheitslücken in verschiedenen BIG-IP Appliances geschlossen.
Weiterlesen...
Gaming-Peripherie: Admin-Schlupfloch in SteelSeries-Software entdeckt
Abermals könnten Angreifer über Umwege eine Konfigurationssoftware für Mäuse und Tastaturen als Einfallstor auf Windows-PCs missbrauchen.
Weiterlesen...
l+f: Der kleptomanische Cliptomaner
Strg+V – und weg ist das digitale Geld: Die Malware Cliptomaner nutzt das Clipboard, um ihre Opfer zu "freiwilligen" Überweisungen an Kriminelle zu bewegen.
Weiterlesen...