AirTags als Echtwelt-Trojaner: Apple lässt XSS-Lücke über Monate offen
Ein weiterer Sicherheitsforscher hat wegen Verärgerung über Apples zugeknöpftes Bug-Bounty-Programm eine Zero-Day-Schwachstelle veröffentlicht.
Weiterlesen...
heise-Angebot: Online-Workshop: OWASP Top 10 – Webanwendungen erfolgreich absichern
Ein erfahrener Pentester stellt die häufigsten Sicherheitslücken in Webanwendungen vor und erklärt, wie man sich erfolgreich schützt. Frühbucherrabatt bis 19.10
Weiterlesen...
Zero-Day-Lücken publiziert: Apple entschuldigt sich bei Sicherheitsforscher
"illusionofchaos" hatte bereits vor Monaten problematische Schwachstellen in Apple-Systemen gemeldet. Erst nach einem Blogpost reagierte der Konzern.
Weiterlesen...
Sicherheitsupdates D-Link: Angreifer könnten WLAN-Verbindung von Clients kappen
Zwei Wi-Fi-6-Router von D-Link sind angreifbar. Besitzer der Geräte sollten die aktuelle Firmware installieren.
Weiterlesen...
heise-Angebot: Online-Workshop: Die Cloud sicher nutzen
Lernen Sie an zwei Tagen, wie Sie die Cloud-Dienste von AWS, Azure und Co sicher und datenschutzkonform einsetzen. Frühbucherrabatt bis 18.10.2021.
Weiterlesen...
Drupal: Updates für mehrere Module schließen teils kritische Sicherheitslücken
Entwickler optionaler Module für das Content-Management-System Drupal haben Aktualisierungen veröffentlicht, die Angriffsmöglichkeiten beseitigen sollen.
Weiterlesen...
HTTPS Everywhere: EFF erklärt Sieg und schafft Browser-Tool ab
HTTPS ist nun allgegenwärtig, die Browser-Erweiterung HTTPS Everywhere sei damit nicht mehr nötig, so die Electronic Frontier Foundation.
Weiterlesen...
Passwort-Leak: Microsoft will die Autodiscover-Lücke seit 5 Jahren nicht beheben
Die Firma wusste seit mindestens einem halben Jahrzehnt von der Schwachstelle, über die man Windows-Domänen-Passwörter im Klartext auslesen kann.
Weiterlesen...
heise-Angebot: heise Security Webinar: Recht für Admins – Risiko Logfiles
Darf ich das überhaupt speichern? Wann muss ich es wieder löschen? Solche Fragen zu Logfiles beantwortet das redaktionelle Webinar für Administratoren.
Weiterlesen...
Kritische Lücken in Videoüberwachungssoftware QVR von Qnap NAS geschlossen
Angreifer könnten Netzwerkspeicher von Qnap mit QVR-Software attackieren und Schadcode ausführen. Ein Update gibt es auch für EOL-Geräte.
Weiterlesen...