heise Security
iomb_np szmtag
HEISE SECURITY NEWS - 23.08.2024
Nachrichtenüberblick der vergangenen 4 Tage
heise-Angebot: iX-Workshop KRITIS: Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
» Artikel lesen

Erlangen Sie spezielle Prüfverfahrenskompetenz für § 8a BSIG; inklusive Abschlussprüfung und Zertifizierung. (Last Call)



Anzeige
Apple-ID: Nutzer erhalten unerklärliche Passwortresets
» Artikel lesen

Bei einigen Nutzern kam es zu unerwünschten Passwort-Zurücksetzungen ihrer Apple-ID, einige blieben sogar ausgesperrt. Apple sagt zu alldem bislang nichts.


Nach Vertrauensverlust: Microsoft macht IT-Sicherheit zu "Priorität Nummer 1"
» Artikel lesen

Microsoft nimmt die Vorwürfe der CISA offenbar ernst. Geschäftsführer Nadella sprach vor Analysten davon, die Sicherheit vor alles andere zu stellen.


Winrar: Gefälschte Ausgaben unter Linux möglich und MotW-Probleme in Windows
» Artikel lesen

Die Version 7.00 der Archiv-Software Winrar schließt auch Sicherheitslücken. Unter Linux lassen sich Ausgaben fälschen, in Windows MotW-Markierungen.



KGB von Belarus angeblich gehackt: Telegram-Bot soll Angestellte deanonymisieren
» Artikel lesen

Beim Geheimdienst von Belarus wurden angeblich fast zehntausend Personalakten abgegriffen. Wer will, soll nun Angestellte über ein Foto identifizieren können.

 
 
Datenleck: Android-TV kann E-Mails und Dateien von Nutzern offenlegen
» Artikel lesen

Auf Smart-TVs mit Android lassen sich Gmail-Postfächer und Cloud-Speicher ausspähen. Ein physischer Gerätezugriff ist nötig, die Sache trotzdem problematisch.

 
 
Japanische Polizei testet Bezahlkarte, um Scam zu verhindern
» Artikel lesen

In Japan hat die Polizei spezielle Gutscheinkarten eingesetzt, um gegen Betrug vorzugehen. Potenzielle Opfer sollen dabei sensibilisiert werden.

 
 

Globales Super-Wahljahr: Google befürchtet Manipulationen und Desinformation
» Artikel lesen

Weltweit sind über zwei Milliarden Menschen zum Gang an die Wahlurne aufgerufen. Cyberkrieger werden Wahlen und Wähler angreifen, so die Google-Analyse.

 
 
Sicherheitsupdates: Angreifer können GitLab-Accounts übernehmen
» Artikel lesen

Wichtige Sicherheitsupdates schließen mehrere Sicherheitslücken in GitLab. Der Anbieter rät zu einem zügigen Update.

 
 
heise-Angebot: iX-Workshop: OWASP® Top 10 – Sicherheitsrisiken für Webanwendungen verstehen
» Artikel lesen

Lernen Sie die wichtigsten Sicherheitslücken in Web-Anwendungen kennen und erfahren Sie, wie Sie sich erfolgreich schützen können. (10% Rabatt bis 15.04.)

 
 
heise-Angebot: heise Security Tour 2024 mit Lagebild, IT-Recht, Monitoring, KI und mehr
» Artikel lesen

Die Eintages-Konferenz von heise Security analysiert die wichtigen Sicherheitsthemen fundiert und zu hundert Prozent unabhängig. Im Mai geht's bereits los.

 
 
Cross-Site Scripting: Sicherheitslücken in pfSense ermöglichen Admin-Cookieklau
» Artikel lesen

Die Open-Source-Firewall pfSense hat mehrere Löcher, durch die Angreifer eigenen Javascript-Code einschleusen können. Updates sind verfügbar.

 
 
WhatsApp rollt Passkey-Funktion für iOS aus
» Artikel lesen

WhatsApp hat damit begonnen, Passkeys in der iOS-Version des Messengers einzuführen. Der sichere Login ist eine Alternative zum Einmalcode per SMS.

 
 

Alle News können Sie auch in unserer heise online App lesen
c't App für iOSc't App für Android
Fußbereich