Moodle: Neue Versionen beseitigen Remote-Angriffsmöglichkeit via Shibboleth
Mehrere Versionen der Lernplattform sind, allerdings nur bei aktivierter Shibboleth-Authentifizierung, aus der Ferne angreifbar. Updates stehen bereit.
Weiterlesen...
Bugfix- und Security-Updates für Mac, iPhone und iPad
macOS 11.5.1 stopft aktiv ausgenutzte Sicherheitslücken, während iOS 14.7.1 zusätzlich ein Problem im Zusammenhang mit der Apple-Watch-Entsperrung behebt.
Weiterlesen...
Collabora Online: Update schützt vor unbefugten Dateizugriffen aus der Ferne
Das Collabora Online-Team rät zur Aktualisierung der Online-Officeanwendung, um eine als "kritisch" eingestufte Remote-Angriffsmöglichkeit zu beseitigen.
Weiterlesen...
Firewalld 1.0: Red Hat modernisiert Firewallkonfiguration unter Linux
Nach über zehn Jahren veröffentlicht Red Hat eine neue Version von Firewalld. Das Tool zur Linux-Firewallverwaltung hat viele Änderungen im Gepäck.
Weiterlesen...
GitLab schickt Package Hunter auf die Jagd nach Schadcode
Das neue Open-Source-Tool Package Hunter soll Schadcode in Dependencies erkennen können.
Weiterlesen...
Atlassian Jira: Kritische Lücke in Data Center & Service Management geschlossen
Jetzt updaten: Fehlende Authentifizierungs-Mechanismen hätten Angreifern Fernzugriffe erleichtert – nun hat Atlassian abgesicherte Versionen bereitgestellt.
Weiterlesen...
Windows-Netze verwundbar für Relay-Angriff PetitPotam
Forscher demonstrieren einen neuen Weg, sich zum König einer Windows-Domäne aufzuschwingen. Microsoft zuckt mit den Achseln und verweist auf Härtungsmaßnahmen.
Weiterlesen...
Oracle Critical Patch Update: Über 300 Security-Patches für viele Produkte
Das vierteljährlich erscheinende Sammel-Advisory fasst teils kritische Schwachstellen zusammen und verweist auf dringend durchzuführende Updates.
Weiterlesen...
heise-Angebot: heise Security Webinar am Donnerstag: Threat Hunting mit Yara und Thor
Wo Antivirus aufhört, beginnt die intelligente Jagd nach Schädlingen und Hintertüren. Lernen Sie, wie Sie gezielt nach Anzeichen einer Infektion suchen.
Weiterlesen...
Angeblicher Clubhouse-Leak: 3,8 Milliarden Telefonnummern im Darknet angekündigt
Im Darknet will ein Forennutzer alle Clubhouse-Telefonnummern erbeutet haben. Doch die Beispieldaten sind wertlos und Zweifel angebracht. Clubhouse dementiert.
Weiterlesen...