Angreifer attackieren Microsoft 365 und Windows - Mehrere kritische Lücken
Es sind wichtige Sicherheitsupdates für unter anderem Azure, Exchange Server und Windows erschienen. Mehrere Lücken sind als "kritisch" eingestuft.
Weiterlesen...
Paketmanager PyPI: 451 Pakete versuchen, Kryptowährung zu stehlen
Zahlreiche Pakete nutzen Typosquatting und installieren eine Browser-Erweiterung für Chromium, um unter Windows Transaktionen von Kryptowährungen zu kapern.
Weiterlesen...
Cybterattacken auf sieben Schulen in Karlsruhe
Unbekannte Angreifer konnten IT-Systeme von mehreren Schulen in Karlsruhe mit Malware infizieren.
Weiterlesen...
Bestimmte auf HP-Computern vorinstallierte Windows-10-Versionen sind verwundbar
Wer einen PC von HP mit einer älteren Windows-10-Ausgabe nutzt, sollte einen Sicherheitspatch installieren.
Weiterlesen...
Patchday: SAP schützt seine Software vor möglichen Attacken
Es sind unter anderem für SAP BusinessObjects und SAP Start Service wichtige Sicherheitsupdates erschienen.
Weiterlesen...
heise-Angebot: iX-Workshop: Zu einer sicheren Unternehmens-IT mit Zero Trust (Last Call)
Lernen Sie in diesem Online-Tagesworkshop, wie Sie mit dem Sicherheitsmodell Zero Trust Ihre Unternehmens-IT effektiv schützen. Noch Plätze frei.
Weiterlesen...
heise-Angebot: secIT 2023: Überfluten von ChatGPT erzeugte Trojaner das Internet?
Die Security-Konferenzmesse secIT 2023 greift aktuelle Trends auf und die Referenten zeigen, wie Firmen im Hinblick auf IT-Security aufgestellt sein sollten.
Weiterlesen...
Apple fixt aktiv ausgenutzten Exploit in macOS, iPadOS und iOS
Eine WebKit-Lücke wird laut Apple aktiv ausgenutzt. macOS 13.2.1, iOS 16.3.1 und iPadOS 16.3.1 beheben sie. Für ältere Versionen gibt's Safari-Updates.
Weiterlesen...
Balkonkraftwerk: Automatisches Update für Deye-Wechselrichter mit WLAN-Lücke
Mikrowechselrichter von Deye wurden mit Sicherheitslücke ausgeliefert, das Update gab es nur auf Anfrage. Jetzt spielt es der Hersteller automatisch ein.
Weiterlesen...
Erpressungstrojaner Play infiltriert Systeme von A10 Networks
Angreifer konnten auf interne Daten des Herstellers von Netzwerkgeräten A10 Networks zugreifen. Kundendaten sollen nicht betroffen sein.
Weiterlesen...