heise online Top-News
3.11K subscribers
15.8K links
News rund um IT und darüber hinaus

Powered by @DerNewsChannel
Download Telegram
Lagebild: Gefahr durch kritische Log4Shell-Lücke ungebrochen
#CVE202144228 #Java #Log4Shell #Log4j #Patchday #Sicherheitslücke #Updates

Sicherheitsforscher stoßen auf zahlreiche Dienste, die noch ungepatchte Log4j-Bibliotheken einsetzen․ Rund 40 Prozent der Downloads sind verwundbare Versionen․
Patchday Adobe: Schadcode-Lücken bedrohen ColdFusion, InDesign & Co․
#Adobe #Framemaker #InDesign #Patchday #PatchdayMai2022 #Sicherheitslücke #Updates

Es gibt wichtige Sicherheitsupdates für Anwendungen von Adobe․ Den Großteil der Lücken stuft der Software-Hersteller als kritisch ein․
Aktuelle BIOS/UEFI-Versionen schließen Schadcode-Schlupflöcher in HP-Computern
#BIOS #Computer #HewlettPackard #Laptop #PCSystem #Patchday #Sicherheitslücke #UEFI #Updates

Wer einen PC von HP besitzt, sollte die Firmware aus Sicherheitsgründen auf den aktuellen Stand bringen․
Patchday: Microsoft schließt MSDT-Lücke, die auch ohne Makros funktioniert
#MSDT #Microsoft #MicrosoftWord #OfficeSuite #Patchday #PatchdayJuni2022 #Sicherheitslücke #Update #Windows

Windows ist unter anderem über Word verwundbar, wobei auch RTF-Formate genutzt werden können․ Aber auch Azure, Edge & Co․ bekommen wichtige Sicherheitsupdates․
Patchday Adobe: Schadcode-Lücken in InDesign, Illustrator & Co․ geschlossen
#Adobe #AdobeAnimate #AdobeBridge #AdobeIllustrator #AdobeInCopy #AdobeInDesign #Patchday #PatchdayJuni2022 #RoboHelpServer #Sicherheitslücke #Update

Mehrere Adobe-Anwendungen sind über als kritisch eingestufte Schwachstellen attackierbar․ Sicherheitsupdates schaffen Abhilfe․
Angreifer nutzen kontinuierlich Log4Shell-Lücke in VMware Horizon aus
#Log4Shell #Log4j #Patchday #Sicherheitslücke #Update #VMwareHorizon

Die Cybersecurity & Infrastructure Security Agency warnt vor Attacken auf die Virtualisierungslösung VMware Horizon․ Admins sollten zügig handeln․
#heiseshow: Kartenterminals im Handel – was war kaputt, was muss sich ändern?
#heiseshow #Bargeld #Coronavirus #Einzelhandel #ElectronicCash #Geld #Kartenterminal #Kreditkarten #Lastschrift #Patchday #Sicherheit #TechnikfürdenUrlaub #Update #Verifone #girocard

Seit Ende Mai konnte im Einzelhandel teils nur noch mit Bargeld bezahlt werden․ Kartenterminals waren defekt․ Was dazu führte, besprechen wir in der #heiseshow
Sicherheitslücken in GPS-Tracker von MiCODUS können Menschenleben gefährden
#GPSTracker #MV720 #MiCODUS #Patchday #Sicherheit #Sicherheitslücke #Update

Sicherheitsforscher warnen davor, dass Angreifer unter anderem PKWs der Regierung aus der Ferne stoppen könnten․ Sicherheitspatches gibt es bislang nicht․
Patchday: Microsoft dichtet Zero-Day-Lücke und 120 weitere Sicherheitslecks ab
#August2022 #Cybercrime #Microsoft #Patchday #Sicherheit #Sicherheitslücke #Updates

121 Schwachstellen wurden im großen Produktportfolio von Microsoft zum August-Patchday gefunden․ Eine davon wird bereits von Cyberkriminellen missbraucht․
Gefährliche Lücken bedrohen Sicherheit von kritischen Infrastrukturen
#ICS #Industriesteuerung #KritischeInfrastrukturen #Patchday #Sicherheit #Updates

Angreifer könnten Industrie-Steuerungssysteme attackieren und im schlimmsten Fall die volle Kontrolle erlangen․ Sicherheitsupdates sind verfügbar․
Microsoft-Patches sorgen für Probleme bei DirectAccess und Kerberos
#DirectAccess #Kerberos #Patchday #Probleme #WindowsUpdate

Updates aus Microsofts November-Patchday stören Anmeldungen via Kerberos und den Fernzugriff via DirectAccess․ Der Known-Issue-Rollback-Ansatz soll helfen․
Nun ist er wirklich tot: Das Ende des Internet Explorers
#Browser #ChatGPT #InternetExplorer #Microsoft #MicrosoftEdge #Patchday #Updates #Windows8

Aus und vorbei, der Internet Explorer ist nun wirklich gestorben, wenn auch sehr langsam․ Microsoft verhindert das Öffnen und bietet Edge an․
Patchday: Microsoft meldet fünf Zero-Days, teils ohne Update
#Exploit #Microsoft #Patchday #Security #Sicherheitslücken #Sicherheitsupdates

Der Juli-Patchday von Microsoft liefert viele Updates: 130 Lücken behandelt das Unternehmen․ Darunter fünf Zero-Days․ Eine Sicherheitslücke bleibt aber offen․
Atlassian rüstet Jira Data Center and Server & Co․ gegen mögliche Attacken
#Atlassian #JiraDataCenterandServer #Patchday #Security #Sicherheitslücken #Updates

Es gibt wichtige Sicherheitsupdates für verschiedene Softwarelösungen von Atlassian․ Es kann Schadcode auf Systeme gelangen․