heise-Angebot: zwei iX-Workshops: Incident Response (DFIR) und Penetrationstests ausschreiben
1) Professionelle Incident-Response-Workflows implementieren, und 2) Penetrationstests: Methodik, Auswertung und Ausschreibung, mit Frühbucherrabatt.
Weiterlesen...
Sicherheitslücke: Zwischenablage in Chromium-basierten Browsern frei zugreifbar
Webseiten können derzeit in aktuellen Chromium-basierten Webbrowsern beliebig auf die Zwischenablage zugreifen. Das ermöglicht etwa Angriffe auf Nutzer.
Weiterlesen...
Affiliate-Betrug: Browser-Erweiterungen mit 1,4 Millionen Installationen
Fünf Chrome-Add-ons hat McAfee identifiziert, die Browserdaten manipulieren und Affiliate-Abzocke betreiben. Sie kommen auf 1,4 Millionen Installationen.
Weiterlesen...
Sicherheitslücken in Foxit PDF Editor und Reader ermöglichen Codeschmuggel
Angreifer könnten etwa mit manipulierten Dokumenten in Foxit PDF Editor und Reader Schadcode einschleusen. Aktualisierte Software schließt die Sicherheitslücke.
Weiterlesen...
heise-Angebot: secIT Digital: Jetzt noch gratis Ticket für die IT-Security-Konferenz sichern
Die Redaktionen von c't, iX und heise Security haben Referenten für relevante Themen wie Cyberwar, Incident Response und Lieferketten-Angriffe ausgewählt.
Weiterlesen...
Anonymisierendes Linux: Tails 5.4 bringt gehärteten Kernel mit
Die Entwickler von Tails haben Version 5.4 des Linux-Live-Systems zum anonymen Surfen im Internet veröffentlicht. Vor allem ist der Kernel aktuell und gehärtet.
Weiterlesen...
Lexmark: Angreifer können sich durch Firmware-Lücke einnisten
In über 100 Drucker-Modellen von Lexmark steckt eine kritische Lücke in der Firmware. Angreifer könnten sich nach einem Einbruch in den Geräten einnisten.
Weiterlesen...
Aggressive Adware: PDF-Reader für Android mit Millionen Downloads
Ein PDF-Reader im Google Play-Store kommt auf über eine Million Downloads. Es handelt sich jedoch um Adware, die sogar ungenutzt Vollbild-Werbung einblendet.
Weiterlesen...
KI-Lernsoftware: Kritische Lücke in Nvidias Flare-SDK
Nvidias SDK für maschinelles Lernen NVFlare enthält eine kritische Sicherheitslücke. Angreifer könnten dadurch aus der Ferne Schadcode einschleusen.
Weiterlesen...