Erpressungstrojaner: Deutsche Kommunen sollen kein Lösegeld zahlen
Die kommunalen Spitzenverbände haben gemeinsam mit BKA und BSI Empfehlungen zum Umgang mit Lösegeldforderungen bei IT-Angriffen herausgegeben.
Weiterlesen...
heise-Angebot: secIT 2020: Was tun bei Emotet-Befall?
Bei der Sicherheitskonferenz secIT 2020 vermitteln Experten in Vorträgen und Workshops handfeste Tipps für den Security-Alltag.
Weiterlesen...
Kürzere Laufzeiten für TLS-Zertifikate: Apple macht ernst
iPhones, iPads und Macs vertrauen künftig nur noch Zertifikaten, die maximal 13 Monate gültig sind. Wird das missachtet, komme es zu App- und Web-Problemen.
Weiterlesen...
Patchday: Google fixt kritische Android-Lücken inklusive "MediaTek-su"
Zum Patchday stellt Google unter anderem einen Fix für eine alte Lücke in einem MediaTek-Treiber bereit, die Angreifer schon seit längerem aktiv ausnutzen.
Weiterlesen...
Achtung: Let's Encrypt macht heute Nacht 3 Millionen Zertifikate ungültig
Webadmins aufgepasst: Wer jetzt seine Let's-Encrypt-Zertifikate nicht erneuert, läuft Gefahr, morgen früh verunsicherte Nutzer auf der Matte stehen zu haben.
Weiterlesen...
FBI: Ransomware-Opfer zahlten über 140 Millionen
Erpressung ist der neue Goldesel der Crimeware-Szene. Firmen zahlen teilweise Millionenbeträge, um ihre IT wieder flott zu bekommen – oder gehen Bankrott.
Weiterlesen...
Neuer Chromium-Edge kann "Potentially Unwanted Programs" (PUP) blockieren
Nutzer des neuen Edge-Browsers können mittels einer speziellen Funktion künftig den Download potenziell unerwünschter Software blockieren.
Weiterlesen...
Jetzt patchen: Kritische Lücke "Ghostcat" in Apache-Tomcat-Versionen seit 6.0
Für eine Lücke, die sich seit 13 Jahre lang in Apache Tomcat verbarg, sind mehrere Proofs-of-Concept verfügbar. Abgesicherte Versionen schließen sie.
Weiterlesen...
Erfolgsgeschichte: Let's Encrypt stellt einmilliardstes Zertifikat aus
Seit 2015 stellt die CA Let's Encrypt kostenlose SSL/TLS-Zertifikate aus und hat ehemalige Konkurrenten, sofern noch existent, weit hinter sich gelassen.
Weiterlesen...
Wissenssammlung zu Malware-Evasion-Techniken soll automatisierten Tools helfen
Eine neue Datenbank mit Informationen zu sogenannten Ausweichtechniken von Malware-Familien soll IT-Sicherheitsabteilungen in ihrer Arbeit unterstützen.
Weiterlesen...