John Deere: Root-Zugang auf dem Trecker durch Hack
Auf der DefCon-Konferenz hat der Hacker Sick.Codes einen Hack von John-Deere-Traktoren vorgestellt. Mit dem Rootzugriff hat er Doom installiert und vorgeführt.
Weiterlesen...
Cloud-Zwang bei 1Password: Hersteller bleibt stur
Seit Version 8 lässt es der Passwortmanager nicht mehr zu, Zugangsdaten lokal zu sichern, alles landet auf den Firmenservern. Trotz Kritik bleibt das wohl so.
Weiterlesen...
6,7 Millionen Twitter-Konten zu Have-I-been-Pwned hinzugefügt
Das schwerwiegende Datenleck bei Twitter hat der Hersteller erst kürzlich bestätigt. Jetzt ergänzt das Have-I-Been-Pwned-Projekt rund 6,7 Millionen Datensätze.
Weiterlesen...
Zoom für macOS: Update-Funktion reißt Sicherheitslücke
Die populäre Videokonferenz-App hat auf dem Mac einmal mehr ein Security-Problem. Nutzer sollten dringend aktualisieren. Perfekt ist der Fix noch nicht.
Weiterlesen...
Fernwartung: Kritische Sicherheitslücken in HPE Integrated Lights-Out (iLO)
Die Fernverwaltung HPE Integrated Lights-Out ermöglichte Angreifern das Einschmuggeln von Schadcode. Aktualisierte Software behebt die Fehler.
Weiterlesen...
heise-Angebot: iX-Workshop: Moderne Kryptographie im Unternehmenseinsatz
Wie funktionieren Verschlüsselung und digitale Signaturen und wie helfen sie, Unternehmensdaten abzusichern? Geballtes Wissen an zwei Tagen. Rabatt bis 31.8.
Weiterlesen...
Input-Device-Monitoring bei Windows: Finde die Wanze!
Für moderne Malware, die im Userland agiert, sind forensische Aufspürmethoden für Abhörversuche quasi nicht existent. Ein Forscherteam will Abhilfe schaffen.
Weiterlesen...
Facebook Messenger: Fortschritte bei der Ende-zu-Ende-Verschlüsselung
Auf dem Weg zur vollständigen Ende-zu-Ende-Verschlüsselung macht Facebook einige Trippelschritte. Das Unternehmen meldet Fortschritte und neue Funktionen.
Weiterlesen...
Groupware Zimbra "trivial angreifbar" – Admins sollten schnell updaten
Mit der Verkettung zweier Security-Bugs in der Groupware haben Angreifer seit Ende Juni tausende Zimbra-Installationen übernommen.
Weiterlesen...
Details zum Einbruch bei Cisco – Einfallstor persönliches Google-Konto
Cisco wurde Opfer eines Cyber-Angriffs, bei dem Kriminelle Zugriff auf das interne Netz erlangten. Jetzt veröffentlicht das Unternehmen Details dazu.
Weiterlesen...