Android-Malware: Falsche Dateimanager mit über 1,5 Millionen Installationen
IT-Sicherheitsforscher haben zwei vermeintliche Dateimanager mit mehr als 1,5 Millionen Downloads im Google Play Store entdeckt. Es handelt sich um Spyware.
Weiterlesen...
Datenleck bei Deutscher Bank und Postbank
Bei einem Dienstleister der Deutschen Bank und der Postbank sind sensible Kundendaten abgeflossen. Damit werden unberechtigte Lastschriften möglich.
Weiterlesen...
Linux-Kernel: Exploit für Sicherheitslücke angekündigt
Im Linux-Kernel schlummert eine Sicherheitslücke, durch die Nutzer ihre Rechte im System ausweiten können. Der Entdecker kündigt Exploit-Code für Ende Juli an.
Weiterlesen...
Fediverse: Kritische Sicherheitslücken in Mastodon-Software abgedichtet
Betreiber von Mastodon-Instanzen müssen die Server aktualisieren. Ältere Versionen bringen kritische Sicherheitslücken mit, die etwa Codeschmuggel erlauben.
Weiterlesen...
Cisco Nexus 9000: Angreifer können Verschlüsselung brechen – kein Update
In den Geräten der Nexus-9000-Baureihe von Cisco können Angreifer verschlüsselten Verkehr lesen und verändern. Es gibt weder Software-Update noch Workaround.
Weiterlesen...
Auf E-Mail reingefallen: Landesministerium überweist Kriminellen 225.000 Euro
Sachsens Gesundheitsministerium hat eine betrügerische Rechnung bezahlt und Kriminellen 225.000 Euro überwiesen. Vor der Masche hat das LKA schon 2016 gewarnt.
Weiterlesen...
heise-Angebot: Weiterbildung mit Hochschulzertifikat: IT-Sicherheit in Produktionsanlagen
Die Hochschule Hannover bietet in Kooperation mit iX eine paxisnahe Weiterbildung in IT-Sicherheit für Operational Technology (OT) an.
Weiterlesen...
TeamsPhisher: Tool automatisiert Angriffe auf Teams-Schwachstelle
Über eine Schwachstelle in Team können Angreifer Malware unterjubeln. Ein jetzt veröffentlichtes Tool macht diese Attacken noch einfacher.
Weiterlesen...
Patchday: Schadcode-Lücke in Android 11, 12 und 13 geschlossen
Es gibt wichtige Sicherheitsupdates für verschiedene Android-Versionen. Im schlimmsten Fall könnte Schadcode auf Geräte gelangen.
Weiterlesen...
Photovoltaik-Monitoring: Sicherheitslücken in Solarview werden angegriffen
Das Mirai-Botnet greift auch Lücken im Photovoltaik-Monitoring Solarview an. Weitere Lücken darin stehen bei im Internet zugreifbaren Systemen unter Beschuss.
Weiterlesen...