Sie sind hier

Heise Security

Subscribe to Heise Security Feed
News und Hintergrund-Informationen zur IT-Sicherheit 2023-03-30T19:06:00+02:00
Aktualisiert: vor 43 Minuten 59 Sekunden

"Vulkan Files": Hinter den Kulissen von Putins Cyberkrieg

Do, 03/30/2023 - 19:06
Ein Leak von Geheimdokumenten enthüllt, wie Mitarbeiter der Moskauer Firma Vulkan Hacking-Operationen fürs russische Militär und die Geheimdienste unterstützen.

Neue WLAN-Lücke MacStealer: Datenklau über Bande

Do, 03/30/2023 - 14:45
Eine Unterlassung im WLAN-Standard erlaubt Angriffe über die Energiesparfunktion. Das trifft alle Geräte, aber die Gefahr ist wohl gering.

VoIP-Software 3CX verteilt Schadcode nach Sideloading-Angriff

Do, 03/30/2023 - 12:57
Der Softphone-Client 3CXDesktopApp wurde durch Angreifer kompromittiert und entfaltete verdächtige Aktivitäten. Die Spur führt nach Nordkorea.​

Microsoft Defender: Achtung, Klick auf das gefährliche zoom.us festgestellt

Do, 03/30/2023 - 12:49
Der Microsoft Defender ist nicht nur ein schnöder Virenscanner, sondern soll auch bei Klicks auf gefährliche Links warnen. Und dazu gehören … Zoom und Google?

Azure-Lücke erlaubte Datenklau bei Millionen Office365-Kunden

Do, 03/30/2023 - 12:13
Durch eine Fehlkonfiguration ließ sich Schadcode in Bing-Suchergebnisse einschleusen, womit Daten von Office365-Nutzern gefährdet waren. Microsoft hat reagiert.

Software Supply Chain: GitHub führt Funktion zum Erstellen von SBOMs ein

Do, 03/30/2023 - 11:16
Eine neue Funktion zum Exportieren der Software Bill of Materials erstellt eine Liste der Dependencies von Repositories im SPDX-Format.

Google und Amnesty International decken internationale Spyware-Kampagnen auf

Do, 03/30/2023 - 03:48
Android, iOS, Chrome und Samsungs Internet-Browser seien zunehmend Angriffen kommerzieller Spyware ausgesetzt. Die Attacken nutzen per SMS verschickte Links.

Remote PowerShell: Einfallstor bei Exchange Online jetzt mit Gnadenfrist

Mi, 03/29/2023 - 14:45
Ein halbes Jahr länger bleibt Administratoren, bis sie sich von ihren unsicheren PowerShell-cmdlets für Exchange Online verabschieden müssen.

heise-Angebot: Der heise Security Crashkurs zum Schutz vor Ransomware

Mi, 03/29/2023 - 12:27
Dieses praxisorientierte Webinar erklärt in zwei halben Tagen, wie die Angreifer aktuell vorgehen und wie Sie ihre Unternehmens-IT bestmöglich davor schützen.

NIST nimmt Rust in die Liste der sichereren Programmiersprachen auf

Mi, 03/29/2023 - 11:00
Das National Institute for Standards and Technology (NIST) nimmt Rust wegen seines Ownership-Konzepts in die Liste der sichereren Programmiersprachen auf.

Microsoft macht den KI-Copiloten für Security verfügbar

Mi, 03/29/2023 - 08:42
Der Copilot soll auch im Bereich Security aushelfen. Er lernt, nutzt die Microsoft Defender Threat Intelligence Database und kann Reverse Engineering.

Cyber-Angriff auf IT-Dienstleister Materna​

Di, 03/28/2023 - 19:12
Der internationale Berater und IT-Dienstleister aus Dortmund ist Opfer einer Cyber-Attacke geworden. Systeme und Infrastruktur des Unternehmens sind gestört.

MacStealer: Mac-Malware will Passwörter und Krypto-Wallets klauen

Di, 03/28/2023 - 17:52
Eine im Dark Web günstig angebotene Malware soll sensible Daten von Macs extrahieren und über den Messenger Telegram an Angreifer übermitteln.

Google möchte Laufzeiten für TLS-Zertifikate verkürzen

Di, 03/28/2023 - 17:46
Zertifikate für Web-Server sollen statt wie bisher ein Jahr nur noch maximal 90 Tage gültig sein, fordert Google – das hätte heftige Konsequenzen.

Microsoft: Aktualisiert Exchange – oder es stellt den Dienst ein

Di, 03/28/2023 - 14:54
Veraltete Exchange Server sind Microsoft ein Dorn im Auge. Jetzt zieht der Anbieter die Daumenschrauben an: Exchange Online verweigert bald die Zusammenarbeit.

US-Präsident Biden verbietet den Einsatz kommerzieller Spionageprogramme

Mo, 03/27/2023 - 23:28
Spyware ist oft verheerend für die Menschenrechte. Das Weiße Haus schränkt nun den Einsatz durch US-Bundesbehörden ein. Es gibt allerdings Ausnahmen.

FBI hatte schon länger Zugriff auf Datenhehler-Forum Breachforums

Mo, 03/27/2023 - 10:02
Das FBI hatte wohl schon länger Zugriff auf Datenbank des Datenhehler-Forums Breachforums. Dabei half die vom Administratoren Pompompurin geteilte Gmail-Adresse

heise-Angebot: iX-Workshop: Moderne Kryptographie im Unternehmenseinsatz

Mo, 03/27/2023 - 10:00
Wie funktionieren Techniken wie Verschlüsselung und digitale Signaturen und wie können Sie Kryptographie einsetzen, um Unternehmensdaten abzusichern?

heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren

Mo, 03/27/2023 - 08:10
An zwei Tagen werden Sie auf die Prüfung und Zertifizierung Ihrer IT-Produkte nach Standards wie CC, BSZ und NESAS vorbereitet. Frühbucherrabatt bis 11.4.

Teile des Twitter-Codes waren öffentlich einsehbar

Mo, 03/27/2023 - 06:36
Teile des Codes von Twitter waren aufgrund eines schwerwiegenden Datenleaks öffentlich im Internet einsehbar. In Verdacht steht ein ehemaliger Mitarbeiter.

Seiten