heise online Ticker
240 subscribers
72.7K links
News rund um IT und darüber hinaus

Powered by @DerNewsChannel
Download Telegram
Kritische Sicherheitslücke in Apache Commons Text
#Apache #ApacheCommonsText #Log4j #Security #Sicherheitslücke

In der String-Verarbeitungskomponente Apache Commons Text klafft eine kritische Sicherheitslücke․ Angreifer könnten durch sie Schadcode einschleusen․
Über Log4j: US-Behörde vom Iran attackiert, Cryptominer installiert
#CISA #Cybersecurity #Iran #Log4j #Sicherheitslücken #USA

Die CISA hat einen Angriff auf eine ungenannte US-Regierungsinstitution registriert, bei dem die Log4j-Lücke ausgenutzt wurde․ Die bleibt ein Problem․
Software Supply Chain: Die Lehren aus Log4j
#DependencyTrack #Log4j #OWASPDependencyCheck #Security #SoftwareBillsofMaterial #SoftwareSupplyChain #SBOMs

Wie kontinuierliche Software Composition Analysis (SCA) hilft, Risiken in der Software Supply Chain zu erkennen und zu beheben․
Log4Shell: Open Source als Gefahr für die Software-Lieferkette
#BSI #Digitalisierung #LinuxundOpenSource #Log4Shell #Log4j #Qualitätssicherung #Security #Sicherheitslücken

In einem Online-Workshop diskutierte das BSI mit Beteiligung von Open-Source-Entwicklern die Konsequenzen der Log4Shell-Lücke․ Leider mit zu wenig Konsequenzen․
Mittwoch: Bing und Edge mit KI-Bildern, Datenhehler-Forum schließt wegen FBI
#Amazon #Cybercrime #Datenklau #Digitalisierung #FBI #Fotografie #Kamera #KünstlicheIntelligenz #LinuxundOpenSource #Log4j #Microsoft #SocialMedia #Suchmaschine #TikTok

Dall-E erzeugt Bilder für Bing und Edge + Ende des Breachforums + Konsequenzen der Log4Shell-Lücke + Amazon schließt Foto-Website + TikToks neue Richtlinien
Zutatenliste: BSI stellt Regeln zum Absichern der Software-Lieferkette auf
#BSI #CyberResilienceAct #Cybersecurity #ITSecurity #Lieferketten #Log4j #Resilienz #SBOM #Security #SoftwareBillsofMaterial #SoftwareTeilelisten #Softwareentwicklung #SBOMs #SBOM

Das BSI hat eine Richtlinie für Software Bills of Materials (SBOM) herausgegeben․ Solche Übersichtslisten sollen Sicherheitsdebakeln wie Log4J entgegenwirken․