Phishing mit Zustimmung: Microsoft warnt Unternehmen vor Angriffen via OAuth
Microsoft warnt in Corona-Zeiten vor "Consent Phishing"-Kampagnen, die sich OAuth-Zustimmungen ergaunern, um Daten aus der Cloud abzugreifen.
Weiterlesen...
Jetzt handeln! DigiCert erklärt zehntausende TLS-Zertifikate für ungültig
Da Richtlinien nicht korrekt eingehalten wurden, entzieht DigiCert TLS-Zertifikaten von etwa Thawte & Co. das Vertrauen. Admins müssen die Zertifikate ersetzen.
Weiterlesen...
Public Cloud: 61 Prozent der deutschen Unternehmen beklagen Sicherheitsvorfälle
Im State of Cloud Security 2020 untersucht Sophos die Sicherheit der Public Cloud. Weltweit geht diese für die Mehrheit mit Angriffen durch Kriminelle einher.
Weiterlesen...
Google macht Netzwerksicherheits-Scanner "Tsunami" zum Open-Source-Projekt
Primär auf Netzwerke großer Unternehmen zielt der erweiterbare Security-Scanner Tsunami. Eine "Pre-Alpha-Version" nebst ausführlicher Doku liegt bei GitHub.
Weiterlesen...
Dell EMC: Wichtige Updates sichern mehrere Produkte gegen Angriffe ab
Dell hat Updates für iDRAC9, OpenManage Enterprise (OME) und die Cloud Tiering Appliance (CTA) veröffentlicht, die Lücken von "High" bis "Critical" fixen.
Weiterlesen...
Grafikkarten-Software Geforce Experience gefährdet Windows-PCs
Das erfolgreiche Ausnutzen einer Lücke in Geforce Experience kann weitreichende Folgen haben. Attacken sind aber nicht ohne Weiteres möglich.
Weiterlesen...
Palo-Alto-Firewalls: Root-Lücke lässt Schadcode passieren
Es gibt erneut wichtige Sicherheitsupdates für das Betriebssystem von Palo-Alto-Firewalls. Derzeit soll es noch keine Attacken geben.
Weiterlesen...
Datenexfiltration mit dem Safari-Browser
Apples Datenschutzsystem TCC versagt bei der eigenen Web-App. Angreifer können Kopien erstellen und modifizieren.
Weiterlesen...
Mac-Malware EvilQuest / ThiefQuest: Entschlüsselungs-Tool soll helfen
Mit dem Tool können Nutzer versuchen, von der Ransomware verschlüsselte Dateien zu retten. Die Malware nistet sich offenbar tief ins System ein.
Weiterlesen...
Sicherer Dateiversand: "Firefox Send" nach Missbrauch durch Malware offline
Firefox' Dienst zur verschlüsselten Übertragung von Dateien ist vorübergehend offline. Offenbar wird an Schutzmaßnahmen gegen Schadcode-Uploads gearbeitet.
Weiterlesen...