Jetzt patchen! Gehackte Exchange Server als Spam-Schleuder missbraucht
Um Trojaner-Mails vor einer Filterung zu schützen und noch glaubhafter erscheinen zu lassen, versenden Kriminelle sie intern, berichten Sicherheitsforscher.
Weiterlesen...
Nach Microsoft-Patch repariert Windows manche Anwendungen kaputt
Der Windows-Installer kann durch die November-Patches Anwendungen beschädigen, anstatt sie zu reparieren oder aktualisieren.
Weiterlesen...
Sicherheitsupdate: Attacken auf Drupal-Admins vorstellbar
Die Entwickler des Content Management Systems Drupal haben zwei Sicherheitslücken geschlossen.
Weiterlesen...
heise-Angebot: Neues iX-Developer-Sonderheft "Sichere Software entwickeln" erhältlich
Das Heft zu Security im Softwareentwicklungszyklus für Alltagshelden, die für sichere Software kämpfen, lässt sich im heise Shop bestellen.
Weiterlesen...
Azure Active Directory: Sicherheitslücke entblößt private Schlüssel
In Azure Automation waren private Schlüssel für jeden Nutzer des AD einsehbar. Obwohl Microsoft das Problem gelöst hat, ist ein Schlüsseltausch angeraten.
Weiterlesen...
Qnap veröffentlicht NAS-Updates und deaktiviert aus Sicherheitsgründen eine App
Angreifer könnten Netzwerkspeicher von Qnap attackieren. Der Sicherheitspatch für eine Lücke steht noch aus.
Weiterlesen...
Microsoft Defender bekommt AI-gestützte Ransomware-Bremse
Künstliche Intelligenz soll den Bedrohungszustand eines Rechners einschätzen, um dynamisch die Agressivität der heuristischen Erkennungen anzupassen.
Weiterlesen...
Sicherheitsupdates: Angreifer könnten Netgear-Router über Root-Lücke attackieren
Verschiedene Extender-, Modem- und Router-Modelle von Netgear sind verwundbar. Angreifer könnten Schadcode ausführen.
Weiterlesen...
Jetzt patchen! CERT-Bund warnt vor Zombie-Exchange-Servern
In Deutschland laufen noch tausende über das Internet erreichbare Exchange-Server, deren Basis nicht mehr im Support befindliche Versionen sind.
Weiterlesen...
Jahrelange Sicherheitslücke im JavaScript-Repository NPM
Über die jetzt entdeckte Lücke war es jahrelang möglich, fremde JavaScript-Pakete durch eigene Versionen zu überschreiben.
Weiterlesen...