WordPress-Plug-in: Kritische Lücke in All In One SEO bedroht Millionen Websites
Angreifer könnten WordPress-Websites mit All in One SEO mit Schadcode attackieren. Eine abgesicherte Version schafft Abhilfe.
Weiterlesen...
Hintertüren in Auerswald-Telefonanlagen
Diverse Telefonanlagen-Modelle von Auerswald bringen nicht-dokumentierte Standard-Passwörter mit. Neue Firmwares entfernen die Backdoors.
Weiterlesen...
Microsoft rät zu schnellem Patchen von Active Directories
Durch zwei Schwachstellen in Microsofts Active Directory-Services könnten Angreifer ihre Rechte einfach ausweiten. Ein Update steht seit November bereit.
Weiterlesen...
Google entfernt Malware-infizierte SMS-App aus Play Store
Auf mehr als 500.000 Installationen kam eine Messages-App in Googles App-Store, die die Malware Joker einschleppte. Inzwischen hat Google die App entfernt.
Weiterlesen...
Have I Been Pwned: 225 Millionen neue Passwörter von britischer Polizeibehörde
Der Datensatz des Passwort-Prüfdiensts wächst immer weiter. Für Strafverfolgungsbehörden gibt es nun einen Weg, sichergestellte Daten direkt einzuspeisen.
Weiterlesen...
heise-Angebot: heise-Security-Webinar: Log4j – der Praxis-Ratgeber für Admins (On-Demand)
Die Angriffswelle rollt an, erste Ransomware-Angriffe nutzen die Log4j-Lücke schon. Sicherheitsverantwortliche müssen reagieren. Das Webinar hilft dabei.
Weiterlesen...
SANS stellt 150 kostenlose Tools für Sicherheitsexperten zusammen
Das genossenschaftlich organisierte Fortbildungsinstitut SANS veröffentlicht Sicherheitswerkzeuge für Incident Response, Cloud-Security und mehr.
Weiterlesen...
Xcode: Hotfix soll Log4j-Lücke umfahren
Apples Entwicklungsumgebung enthält eine angreifbare Version der Java-Logging-Bibliothek log4j. Beim Upload von iOS-Apps soll aber ein Fix greifen.
Weiterlesen...
Digitales Gesundheitswesen: Ransomware-Angriff auf Compugroup Medical
Die Compugroup Medical (CGM) kämpft seit Samstag mit einem Ransomware-Angriff. Betroffen seien das Intranet und der Telefonsupport.
Weiterlesen...
Apache 2.4.52 dichtet Sicherheitslecks ab
Aktualisierte Apache-Pakete beheben Fehler, durch die Angreifer Schaden anrichten könnten. Das Risiko einer Lücke ist hoch, das einer anderen moderat.
Weiterlesen...