Tag: Security

Windows Server: Remote-Desktop-Verbindungen brechen ständig ab

Betroffene berichten von Verbindungsabbrüchen alle 30 bis 60 Minuten. Während Microsoft an einem Fix arbeitet, bleiben Admins vorerst nur manuelle Workarounds. (Updates & Patches, Server-Applikationen) Zur Quelle wechseln Author:

Juli 30, 2024 Neuigkeiten, Security Schlagwörter: ,

Mehr als 3.000 Hotels betroffen: API-Lücke lässt Angreifer Hoteltüren öffnen

In vielen Hotels können Gäste heute per Smartphone einchecken und die Türen der gebuchten Zimmer öffnen. Eine API-Schwachstelle zeigt, wie schnell das zum Problem werden kann. (Sicherheitslücke, Server-Applikationen) Zur Quelle wechseln Author:

Juli 28, 2024 Neuigkeiten, Security Schlagwörter: ,

Wiedergabe reicht aus: MacOS-Lücke ermöglicht Schadcode-Attacke per Video

Das Abspielen eines Videos im Browser oder einer anderen Anwendung reicht aus, um sich unter MacOS eine Malware einzufangen. Ursache ist eine Lücke in einem Videodecoder. (Sicherheitslücke, Apple) Zur Quelle wechseln Author:

Juli 28, 2024 Neuigkeiten, Security Schlagwörter: ,

Nach Crowdstrike-Fiasko: Microsoft will Windows resilienter machen

Die Update-Panne von Crowdstrike hat auch Microsoft viel Arbeit beschert. Nun will der Konzern dafür sorgen, dass das Windows-Ökosystem robuster wird. (Windows, Microsoft) Zur Quelle wechseln Author:

Juli 28, 2024 Neuigkeiten, Security Schlagwörter: ,

Forscher warnen: Daten aus gelöschten und privaten Github-Repos frei abrufbar

Github-Repositories enthalten nicht selten sensible Daten. Ein Repo zu löschen oder auf privat zu stellen, schützt aber nicht immer vor einem Fremdzugriff. (Github, API) Zur Quelle wechseln Author:

Juli 27, 2024 Neuigkeiten, Security Schlagwörter: ,

Mit Test-Key für Secure Boot: PC-Hersteller liefern unsichere UEFI-Firmware aus

Betroffen sind angeblich fast 900 verschiedene Systeme namhafter Hersteller wie Lenovo, Dell und HP. Anfällige Firmwares reichen zurück bis ins Jahr 2012. (Sicherheitslücke, Virus) Zur Quelle wechseln Author:

Juli 27, 2024 Neuigkeiten, Security Schlagwörter: ,

Servicenow: Hacker nutzen kritische Lücken in Cloudplattform aus

Drei Sicherheitslücken ermöglichen es Angreifern, fremde Servicenow-Instanzen zu infiltrieren. Angreifer attackieren darüber aktiv Behörden und Unternehmen. (Sicherheitslücke, KI) Zur Quelle wechseln Author:

Juli 27, 2024 Neuigkeiten, Security Schlagwörter: ,

Container angreifbar: Docker muss kritische Schwachstelle von 2019 erneut patchen

Docker hatte die Lücke längst geschlossen. Nur Monate später flog der Patch aber wieder raus. Die Docker Engine ist damit fünf Jahre lang angreifbar gewesen. (Sicherheitslücke, Virtualisierung) Zur Quelle wechseln Author:

Juli 26, 2024 Neuigkeiten, Security Schlagwörter: ,

Weltweite IT-Ausfälle: Crowdstrike entschuldigt sich mit Uber-Eats-Gutscheinen

Leider sind die 10-Dollar-Gutscheine nicht mehr gültig, da Uber Eats sie wohl als Betrug eingestuft hat. Aber immerhin: Der Pwnie Award ist Crowdstrike nun sicher. (Crowdstrike, Microsoft) Zur Quelle wechseln Author:

Juli 26, 2024 Neuigkeiten, Security Schlagwörter: ,

(g+) Sicherheit: Was Unternehmen jetzt über NIS 2 wissen müssen

Die NIS-2-Richtlinie der EU wird wohl erst 2025 umgesetzt. Unternehmen sollten sich dennoch schon jetzt darauf vorbereiten. Wir erklären, warum und wie. Eine Analyse von Thomas Hafen (Security, Wirtschaft) Zur Quelle wechseln Author:

Juli 26, 2024 Neuigkeiten, Security Schlagwörter: ,
1 155 156 157 158 159 231