Angreifer kombinieren ProxyShell-Lücken und attackieren Microsoft Exchange
Nach gezielten Scans gibt es nun erste Attacken auf Exchange Server. In Deutschland gibt es tausende verwundbare Systeme. Patches sind verfügbar.
Weiterlesen...
heise-Angebot: Online-Workshop: Sichere Cloud-Nutzung
An zwei Tagen entwickeln die Teilnehmer dieses Workshops einen Leitfaden, wie ihr Unternehmen die Cloud sicher nutzen kann. Frühbucherrabatt bis 25. August.
Weiterlesen...
AMD-Prozessoren: Virtuelle Cloud-Maschinen weiterhin unsicher
Die Verschlüsselung in AMDs Secure Encrypted Virtualization lässt sich auch in der dritten Epyc-Generation mit Zen-3-Architektur manipulieren.
Weiterlesen...
Webshop des Satiremagazins Titanic gehackt
Wer im Onlineshop von Titanic eingekauft hat, sollte aufgrund eines Sicherheitsvorfalls sein Passwort ändern.
Weiterlesen...
PrintNightmare: Schon wieder eine Drucker-Lücke in Windows ohne Patch
Microsoft kriegt seine Druckerverwaltung offensichtlich nicht in den Griff, Angreifer könnten sich erneut System-Rechte verschaffen.
Weiterlesen...
JavaScript-Framework: Next.js 11.1 behebt eine Open-Redirect-Sicherheitslücke
Das React-Framework Next.js erhält knapp zwei Monate nach der letzten Hauptversion ein Update auf Version 11.1, um mögliche Open Redirects zu verhindern.
Weiterlesen...
Intel schließt Sicherheitslücken in Laptops, Linux-Treibern & Co.
Angreifer könnten Intel-PCs attackieren und im schlimmsten Fall die volle Kontrolle über Computer erlangen. Sicherheitsupdates sind verfügbar.
Weiterlesen...
Antiviren-Software: NortonLifeLock übernimmt Avast
Die beiden auf IT-Sicherheit spezialisierten Unternehmen gehen zusammen und haben dann etwa 500 Millionen Kunden.
Weiterlesen...
heise-Angebot: heise Security Webinar: Recht für Admins – Risiko Logfiles
Was darf ich wie lange speichern? Darf ich das überhaupt? Wann muss ich löschen? Fragen wie diese beantwortet das redaktionelle Webinar für Administratoren.
Weiterlesen...
Bis dato größter Krypto-Diebstahl: Mehr als 600 Millionen US-Dollar gestohlen
Eine Sicherheitslücke im Protokoll der Brücken-Blockchain PolyNetwork führte zum Diebstahl von Coins und Tokens im Wert von etwa 611 Millionen US-Dollar.
Weiterlesen...