Wordpress: Hochriskante Lücke in Elementor Pro wird angegriffen
Angreifer missbrauchen eine Sicherheitslücke im Wordpress-Plug-in Elementor Pro zum Einbrechen in Webseiten. Admins sollten die Updates umgehend installieren.
Weiterlesen...
Sichere Softwareentwicklung: Jetzt noch Vortrag für die heise devSec einreichen
Der Call for Proposals für die heise devSec im September läuft bis nach Ostern. Vor der Konferenz in Karlsruhe gibt es am 16. Mai einen Online-Thementag zu 2FA.
Weiterlesen...
Kostenloser Ransomware-Selbsttest für IT-Laien
Verschlüsselungstrojaner kommen meist über Windows-Rechner. Ein kostenloses Angebot verspricht eine einfache Prüfung.
Weiterlesen...
Thunderbird erhält eine automatische Verschlüsselung – aber anders als es klingt
E-Mail-Security für Anwender einfach nutzbar zu machen, ist schwierig. Aktuelles Beispiel: Thunderbird erhält 21 Jahre nach der Forderung einen Automatismus.
Weiterlesen...
Nordkoreanische Angreifer mit neuem Geldwäschetrick
Heißes Krypto-Geld aus Raubzügen muss zunächst gewaschen werden. APT43 mietet dazu Cloud-Ressourcen zum Schürfen neuer Coins an.
Weiterlesen...
BSI: Alarmstufe Orange wegen Trojaner in 3CX-Softphone-App
Die weitverbreitete Telefonie-Software von 3CX enthielt den Schadcode der nordkoreanischen Lazarus-Hacker. Auch die Mac-Version war infiziert.
Weiterlesen...
heise-Angebot: iX-Workshop: Azure Active Directory gegen Angriffe absichern
In diesem Online-Workshop lernen Sie, wie Sie Ihr Azure Active Directory mitsamt Azure-Diensten härten und effektiv gegen Angriffe absichern. Rabatt bis 11.4.
Weiterlesen...
"Vulkan Files": Geheimdokumente enthüllen Russlands Cyberwaffen
Ein Leak von Geheimdokumenten enthüllt, wie Mitarbeiter der Moskauer Firma Vulkan Hacking-Operationen fürs russische Militär und die Geheimdienste unterstützen.
Weiterlesen...
Neue WLAN-Lücke MacStealer: Datenklau über Bande
Eine Unterlassung im WLAN-Standard erlaubt Angriffe über die Energiesparfunktion. Das trifft alle Geräte, aber die Gefahr ist wohl gering.
Weiterlesen...
VoIP-Software 3CX verteilt Schadcode nach Sideloading-Angriff
Der Softphone-Client 3CXDesktopApp wurde durch Angreifer kompromittiert und entfaltete verdächtige Aktivitäten. Die Spur führt nach Nordkorea.
Weiterlesen...