Hunderttausende Opfe: Schlag gegen Phishing-Service
Ermittler aus Deutschland und den USA haben die Infrastruktur des Phishing-Services Kratos zerschlagen. Der Dienst ermöglichte monatlich tausende Angriffe.
Quelle ansehen
IPFire: Knot Resolver ersetzt Unbound
IPFire Core Update 203 ersetzt Unbound durch Knot Resolver, bringt DNS-Firewall, DoT und 6-GHz-WLAN.
Quelle ansehen
„HollowByte“: Denial-of-Service-Lücke in OpenSSL
Die OpenSSL-Maintainer haben stillschweigend eine Denial-of-Service-Lücke geschlossen. Okta nennt sie „HollowByte“.
Quelle ansehen
Microsoft räumt Störungen der WSUS-Dienste ein
Die Update-Software WSUS hat seit vergangener Woche mit Problemen zu kämpfen, hat Microsoft nun eingeräumt. Es gibt erste Fixes.
Quelle ansehen
Hugging Face: IT-Sicherheitsvorfall bei KI-Plattform
Die Plattform zum Teilen quelloffener KI-Modelle und -Datensätze Hugging Face wurde Opfer eines Cyberangriffs einer KI.
Quelle ansehen
Volkswagen sperrt Nutzer von Custom ROMs aus der VW-App aus
Volkswagen hat den Zugriff auf seine App für Nutzer von Custom ROMs wie GrapheneOS oder LineageOS gesperrt. Grund ist die Google Play Integrity API.
Quelle ansehen
Kritische Sicherheitslücke: Schadcode kann auf Nginx-Server schlüpfen
Angreifer können Nginx Open Source und Nginx Plus attackieren. Sicherheitsupdates sind verfügbar.
Quelle ansehen
Shark-Saugroboter: Sicherheitslücke ermöglicht Übernahme aus dem Netz
Ein IT-Sicherheitsforscher hat eine Schwachstelle in Shark-Saugrobotern entdeckt, die die Übernahme aus dem Internet ermöglicht.
Quelle ansehen
Googles cleverer KI-Schachzug – oder: wer kontrolliert zukünftig den KI-Markt?
Macht das Modell den entscheidenden Unterschied? Google zumindest scheint eher auf den richtigen Rahmen zu setzen als das eigene Top-Modell. Eine Analyse.
Quelle ansehen
Windows-Update außer der Reihe korrigiert Performanceprobleme
Microsoft verteilt ein ungeplantes Windows-Update. Es soll Probleme beheben, die insbesondere bei Dell-Computern aufgetreten sind.
Quelle ansehen
„wp2shell“: Kritische WordPress-Lücke erlaubt Codeeinschleusung über API
Durch Verkettung einer SQL-Injection- und einer API-Lücke können Angreifer Code einschleusen. WordPress hat ein Update veröffentlicht, die Finder einen Hotfix.
Quelle ansehen
VMware Avi Load Balancer: Kritische Lücke erlaubt Umgehung von Anmeldung
VMware warnt vor zum Teil kritischen Lücken im Avi Load Balancer. Angreifer können Authentifizierung und Autorisierung umgehen.
Quelle ansehen
Windows Server 2022: Mainstream-Support endet in 90 Tagen
Windows Server 2022 fällt in 90 Tagen aus dem Mainstream-Support. Erweiterte Sicherheitsupdates gibt es bis 2031 – und danach ESU.
Quelle ansehen
Apple-Tool nachgemacht: So geht die neue macOS-Malware CrashStealer vor
Momentan kursiert ein neuer Mac-Datenschädling, der Zugangsdaten und Kryptowährungen klauen kann. Er tarnt sich als Apple-Software.
Quelle ansehen
Google Chrome: Ungeplantes Sicherheitsupdate Nummer zwei in dieser Woche
Google aktualisiert Chrome eigentlich jeden Mittwoch. Diese Woche folgt ein zweites Update, das mehrere kritische Lücken schließt.
Quelle ansehen
7-Zip: Update stopft Codeschmuggel-Lücke
Das Packprogramm 7-Zip patzt bei der Verarbeitung präparierter xz-Daten. Das kann zum Ausführen eingeschmuggelten Codes führen.
Quelle ansehen
Sicherheitsforscher loben Samsung für den Umgang mit gemeldeten Schwachstellen
Eine Sicherheitsfirma hat in vier Jahren 176 Lücken in vorinstallierten Samsung-Apps gemeldet. Samsung hat alle umgehend behoben. Die Experten sind begeistert.
Quelle ansehen
Full Disclosure als Notwehr: Der Cursor Zero Day
Jürgen Schmidt, Leiter von heise security, erklärt, warum Responsible und Coordinated Disclosure keine Zukunft mehr haben.
Quelle ansehen
Hinweis: Dies ist ein News-Aggregator. Das Copyright liegt bei den jeweiligen Webseiten. Die Links wurden zum Zeitpunkt der Abfrage als virenfrei und sicher bewertet. Bitte dennoch mit der nötigen Vorsicht prüfen.