Sicherheitslücken in Aruba-Firmware ermöglichen Codeschmuggel
Die HPE-Tochter Aruba hat Aktualisierungen für die ArubaOS-Firmware veröffentlicht. Sie schließen hochriskante Sicherheitslücken, die Codeschmuggel erlauben.
Weiterlesen...
Sicherheitslücke in Treiber für ARM-Mali-GPU wird angegriffen
Cyberkriminelle missbrauchen eine Sicherheitslücke in Treibern für ARMs Mali-Grafikeinheiten, um ihre Rechte auszuweiten oder Informationen abzugreifen.
Weiterlesen...
Android-Malware: Falsche Dateimanager mit über 1,5 Millionen Installationen
IT-Sicherheitsforscher haben zwei vermeintliche Dateimanager mit mehr als 1,5 Millionen Downloads im Google Play Store entdeckt. Es handelt sich um Spyware.
Weiterlesen...
Datenleck bei Deutscher Bank und Postbank
Bei einem Dienstleister der Deutschen Bank und der Postbank sind sensible Kundendaten abgeflossen. Damit werden unberechtigte Lastschriften möglich.
Weiterlesen...
Linux-Kernel: Exploit für Sicherheitslücke angekündigt
Im Linux-Kernel schlummert eine Sicherheitslücke, durch die Nutzer ihre Rechte im System ausweiten können. Der Entdecker kündigt Exploit-Code für Ende Juli an.
Weiterlesen...
Fediverse: Kritische Sicherheitslücken in Mastodon-Software abgedichtet
Betreiber von Mastodon-Instanzen müssen die Server aktualisieren. Ältere Versionen bringen kritische Sicherheitslücken mit, die etwa Codeschmuggel erlauben.
Weiterlesen...
Cisco Nexus 9000: Angreifer können Verschlüsselung brechen – kein Update
In den Geräten der Nexus-9000-Baureihe von Cisco können Angreifer verschlüsselten Verkehr lesen und verändern. Es gibt weder Software-Update noch Workaround.
Weiterlesen...
Auf E-Mail reingefallen: Landesministerium überweist Kriminellen 225.000 Euro
Sachsens Gesundheitsministerium hat eine betrügerische Rechnung bezahlt und Kriminellen 225.000 Euro überwiesen. Vor der Masche hat das LKA schon 2016 gewarnt.
Weiterlesen...
heise-Angebot: Weiterbildung mit Hochschulzertifikat: IT-Sicherheit in Produktionsanlagen
Die Hochschule Hannover bietet in Kooperation mit iX eine paxisnahe Weiterbildung in IT-Sicherheit für Operational Technology (OT) an.
Weiterlesen...
TeamsPhisher: Tool automatisiert Angriffe auf Teams-Schwachstelle
Über eine Schwachstelle in Team können Angreifer Malware unterjubeln. Ein jetzt veröffentlichtes Tool macht diese Attacken noch einfacher.
Weiterlesen...