Digitaler Führerschein hatte keinen Schutz vor Identitätsdiebstahl
In der inzwischen offline genommenen App ID Wallet der Bundesregierung gab es keine Prüfung von Man-in-the-Middle-Attacken.
Weiterlesen...
AirTags als Echtwelt-Trojaner: Apple lässt XSS-Lücke über Monate offen
Ein weiterer Sicherheitsforscher hat wegen Verärgerung über Apples zugeknöpftes Bug-Bounty-Programm eine Zero-Day-Schwachstelle veröffentlicht.
Weiterlesen...
heise-Angebot: Online-Workshop: OWASP Top 10 – Webanwendungen erfolgreich absichern
Ein erfahrener Pentester stellt die häufigsten Sicherheitslücken in Webanwendungen vor und erklärt, wie man sich erfolgreich schützt. Frühbucherrabatt bis 19.10
Weiterlesen...
Zero-Day-Lücken publiziert: Apple entschuldigt sich bei Sicherheitsforscher
"illusionofchaos" hatte bereits vor Monaten problematische Schwachstellen in Apple-Systemen gemeldet. Erst nach einem Blogpost reagierte der Konzern.
Weiterlesen...
Sicherheitsupdates D-Link: Angreifer könnten WLAN-Verbindung von Clients kappen
Zwei Wi-Fi-6-Router von D-Link sind angreifbar. Besitzer der Geräte sollten die aktuelle Firmware installieren.
Weiterlesen...
heise-Angebot: Online-Workshop: Die Cloud sicher nutzen
Lernen Sie an zwei Tagen, wie Sie die Cloud-Dienste von AWS, Azure und Co sicher und datenschutzkonform einsetzen. Frühbucherrabatt bis 18.10.2021.
Weiterlesen...
Drupal: Updates für mehrere Module schließen teils kritische Sicherheitslücken
Entwickler optionaler Module für das Content-Management-System Drupal haben Aktualisierungen veröffentlicht, die Angriffsmöglichkeiten beseitigen sollen.
Weiterlesen...
HTTPS Everywhere: EFF erklärt Sieg und schafft Browser-Tool ab
HTTPS ist nun allgegenwärtig, die Browser-Erweiterung HTTPS Everywhere sei damit nicht mehr nötig, so die Electronic Frontier Foundation.
Weiterlesen...
Passwort-Leak: Microsoft will die Autodiscover-Lücke seit 5 Jahren nicht beheben
Die Firma wusste seit mindestens einem halben Jahrzehnt von der Schwachstelle, über die man Windows-Domänen-Passwörter im Klartext auslesen kann.
Weiterlesen...
heise-Angebot: heise Security Webinar: Recht für Admins – Risiko Logfiles
Darf ich das überhaupt speichern? Wann muss ich es wieder löschen? Solche Fragen zu Logfiles beantwortet das redaktionelle Webinar für Administratoren.
Weiterlesen...