heise-Angebot: Online-Workshop: OWASP Top 10 – Sicherheitslücken in Webanwendungen vermeiden
Pentester Tobias Glemser demonstriert die häufigsten Sicherheitslücken in Webanwendungen und erklärt Schutzmaßnahmen. Frühbucherrabatt bis 7. April.
Weiterlesen...
Ransomware-Befall bei Acer: "REvil"-Gruppe verlangt 50 Millionen US-Dollar
Acer ist wohl Opfer einer Ransomware-Attacke geworden, Einfallstor könnte ein Exchange-Server sein. Die REvil-Gruppe verlangt 50 Millionen US-Dollar Lösegeld.
Weiterlesen...
Infineon will TPM 2.0 voranbringen
Ein Open-Source-Software-Stack fürs Trusted Platform Module 2.0 soll die Entwicklung sicherer Industrie-, Automotive- und IoT-Anwendungen vereinfachen.
Weiterlesen...
Angreifer könnten mit MyBB-Software erstellte Foren attackieren
Die MyBB-Entwickler haben mehrere Sicherheitslücken in der Forensoftware geschlossen. Eine Lücke gilt als kritisch.
Weiterlesen...
Sicherheitsupdates: Root-Lücke bedroht zwei Cisco-Router
Die Entwickler von Cisco haben in den Router-Modellen RV132W und RV134W eine gefährliche Schwachstelle geschlossen.
Weiterlesen...
Obacht beim Screensharing mit Zoom
Zoom-Nutzer können einzelne Fenster des eigenen Geräts teilen. Dabei können kurz andere Fenster aufflackern und deren Inhalt verraten – unter Windows und Linux.
Weiterlesen...
heise-Angebot: heise Security Prevent: Home-Office – einmal aufräumen bitte
Das Halbtags-Webinar zum Thema Home-Office hilft bei der Security-Bestandsaufnahme und liefert eine nützliche Checkliste.
Weiterlesen...
BSI plant Mindeststandard für sichere Videokonferenzen
Eine Behörden-Norm des Bundesamts für Sicherheit in der Informationstechnik könnte auch anderen Organisationen als Richtschnur für sicheres Konferieren dienen.
Weiterlesen...
CCC: 136.000 Corona-Testergebnisse waren samt persönlicher Daten frei abrufbar
Wer zählen konnte, konnte Ergebnisse und persönliche Daten Fremder abrufen. Über 80.000 Deutsche und Österreicher waren gefährdet. Nun ist das Leck abgedichtet.
Weiterlesen...
Exchange-Lücken werden von Krypto-Minern ausgenutzt
Laut CERT Bund läuft eine Mining-Schadsoftware auf "mindestens 600 Exchange-Servern". Administratoren sollten auch bereits gepatchte Maschinen checken.
Weiterlesen...