Drucksystem CUPS: Codeschmuggel aus dem Netz möglich
Im Drucksystem CUPS können Angreifer im Netz eine Sicherheitslücke missbrauchen, um beliebigen Code einzuschmuggeln und auszuführen.
Weiterlesen...
Zu viel Schadcode: Paket-Registry PyPI sperrte vorübergehend alle neuen Projekte
Um dem Ansturm neuer User und Projekte mit Schadcode Herr zu werden, haben die Betreiber der Python-Paket-Registry die Aufnahme neuer Projekte gestoppt.
Weiterlesen...
Synology legt Sicherheitsupdate für DSM 6.2 gegen Pwn2own-Lücken nach
Wer ein Synology-NAS mit DSM 6.2-Betriebssystem einsetzt, sollte zügig das bereitgestellte Update einspielen. Es schließt teils kritische Lücken.
Weiterlesen...
FISA: FBI hat mit Anti-Terror-Befugnissen Demonstranten ausgespäht
Erneut dokumentierter Missbrauch des Foreign Intelligence Surveillance Act (FISA) durch das FBI heizt die Debatte über eine Novelle des Überwachungsgesetzes an.
Weiterlesen...
Cyberangriff auf Werkstattkette ATU: Verschiedene Dienste nicht erreichbar
Nach einem Cyberangriff auf Deutschland größte Werkstattkette ATU sind verschiedene Dienste "nicht oder nur eingeschränkt erreichbar".
Weiterlesen...
Zero-Days und mehr: Ein Blick auf Apples jüngste Sicherheitspatches
iOS 16.5, macOS 13.4 und die anderen Updates patchen wie üblich auch Sicherheitsfehler. Auch bereits ausgenutzte Fehler sind dabei.
Weiterlesen...
Schluss mit der SMS: Microsoft will die sicherste Anmeldemethode vorschreiben
Die SMS bleibt ein beliebter zweiter Faktor bei der Anmeldung – obwohl sie unsicher ist. Microsoft hat die Lösung: die Nutzer einfach zur Besserung zwingen.
Weiterlesen...
heise-Angebot: Jetzt Trojaner erledigen: Das c't-Sicherheitstool Desinfec't 2023 ist da
Mit der neuen Desinfec't-Version spüren Sie Windows-Trojanern auf. Die c't-Ausgabe gibt es auch auf einem USB-Stick, von dem das Sicherheitstool direkt startet.
Weiterlesen...
Passwortmanager KeePass: Sicherheitsforscher liest Master-Passwort aus
Einem Sicherheitsforscher ist es gelungen, Master-Passwörter von KeePass auszulesen. Entsprechende Angriffe sind allerdings aufwendig.
Weiterlesen...
Attacken könnten bevorstehen: Kritische Root-Lücken bedrohen Cisco-Switches
Cisco hat unter anderem mehrere kritische Sicherheitslücken in verschiedenen Small-Business-Switches geschlossen. Aber nicht alle Modelle bekommen Updates.
Weiterlesen...