Hamburg für Ausbau des BSI zur Zentralstelle gegen Cyberangriffe
Der Ukraine-Krieg hat die Bedrohungslage geändert – die Gefahr durch Cyberattacken wächst. Hamburgs Innensenator ist daher für mehr Zuständigkeiten beim Bund.
Weiterlesen...
BKA und Zitis suchen Zero-Day-Exploits – Bundesregierung weiß nichts davon
Seit anderthalb Jahren arbeiten BKA und die Hackerbehörde Zitis im Rahmen eines EU-geförderten Projekts an einem "Live-Zugang" zu verschlüsselten Smartphones.
Weiterlesen...
Konfigurationsfehler führt zu Datenleck bei Mastodon
Im Zuge der Erweiterung von Hardware und Software bei Mastodon war ein Archivserver mehrere Wochen für alle User einsehbar.
Weiterlesen...
Security: CLI-Tool soll npm install vor Malware schützen
Das Verwenden von npm install birgt Risiken. Der Wrapper safe npm soll Typosquatting-Angriffe, Protestware und unerwünschte Telemetrie verhindern.
Weiterlesen...
Bitlocker-Lücke: Microsoft liefert Skript zum Patchen von WinRE-Partition
In November hatte Microsoft mit Updates eine Sicherheitslücke in Bitlocker geschlossen. Ein Skript patcht die Windows Recovery Environment automatisch.
Weiterlesen...
heise-Angebot: iX-Workshop: Lokales Active Directory effizient absichern
Lernen Sie an zwei Tagen, wie Sie Angriffe auf Ihr lokales Unternehmens-AD sicher erkennen und effektiv verhindern.
Weiterlesen...
Nicht nur Samsung-Smartphones: Exynos-Chips mit teils kritischen Zero-Day-Lücken
Googles Project Zero findet Sicherheitslücken in Samsungs Modemchips für Smartphones. Für die Ausführung externer Software wird nur die Telefonnummer benötigt.
Weiterlesen...
Dell deutet neue Security-Plattform an – erstmal gibt es aber vier neue Tools
Mit vier neuen IT-Security-Tools und -Diensten erweitert Dell sein Portfolio. Langfristig plane man sogar eine umfassende Sicherheits-Plattform.
Weiterlesen...
Kritisches Leck in SSL-VPN-Gateway von Array Networks
Die SSL-VPN-Gateways von Array Networks haben eine kritische Sicherheitslücke. Angreifer könnten aus dem Netz ohne Authentifizierung Code einschleusen.
Weiterlesen...
Ransomware: US-Sicherheitsbehörde CISA scannt KRITIS auf Schwachstellen
Die US-Behörde CISA hat das Programm Ransomware Vulnerability Warning Pilot gestartet. Dahinter steckt Scannen kritischer Infrastrukturen auf Sicherheitslücken.
Weiterlesen...