heise online Top-News
3.43K subscribers
15.8K links
News rund um IT und darüber hinaus

Powered by @DerNewsChannel
Download Telegram
Sicherheitsupdates: Root-Lücken bedrohen Cisco-Produkte
#Cisco #Patches #Security #Sicherheitslücken #Updates

Es sind wichtige Sicherheitsupdates für unter anderem Cisco Unified Communications Manager und Prime Infrastructure erschienen․
FBI-Warnung: Barracuda ESG-Appliances noch immer bedroht, umgehend entfernen
#ESG #FBI #Security #Sicherheitslücken

Das FBI warnt vor den Barracuda-ESG-Schwachstellen, die Ende Mai bekannt wurden․ Es geht davon aus, dass alle Geräte kompromittiert seien․
Jetzt updaten! Hochriskante Sicherheitslücken in 7-Zip ermöglichen Codeschmuggel
#7Zip #Security #Sicherheitslücken #Sicherheitsupdates

Das Archiv-Werkzeug 7-Zip schließt mit neuer Version hochriskante Sicherheitslücken․ Einen integrierten Update-Mechanismus gibt es nicht․ Handarbeit ist nötig․
Sicherheitsupdates: Schadcode-Attacken auf Aruba-Switches möglich
#Aruba #Patches #Security #Securtiy #Sicherheitslücken #Switch #Updates

Verschiedene Switch-Modelle von Aruba sind verwundbar․ Abgesicherte Ausgaben von ArubaOS schaffen Abhilfe․
Fritzbox: Firmware 7․57 und 7․31 von AVM dichten Sicherheitslücke ab
#AVM #Firmware #Fritzbox #Security #Sicherheitslücken #Sicherheitsupdates #Updates

AVM hat für zahlreiche Fritzboxen die Firmware 7․57 und 7․31 veröffentlicht․ Es handelt sich um ein Stabilitäts- und Sicherheitsupdate․
Cisco schließt teils kritische Sicherheitslücken in mehreren Produkten
#Cisco #Security #Sicherheitslücken #Updates

In mehreren Cisco-Produkten lauern Sicherheitslücken, die Updates schließen sollen․ Eine gilt sogar als kritisch․
Verschlüsselung bedroht: Digitalwirtschaft läuft Sturm gegen Chatkontrolle
#Chatkontrolle #Digitalwirtschaft #EU #Kriminalität #Messenger #Sicherheitslücken #Verschlüsselung #sexuelleGewalt

Gut 25 Verbände mahnen die EU-Gesetzgeber, auch im Kampf gegen sexuellen Missbrauch das Recht auf Privatsphäre insbesondere durch Verschlüsselung zu wahren․
Gestohlener Microsoft-Schlüssel stammte aus einem Crash-Dump
#CrashDetection #EntraID #Microsoft #Security #Sicherheitslücken

Angreifer konnten mit gestohlenem Schlüssel weitreichend auf Cloud-Ressourcen von Microsoft zugreifen․ Der Schlüssel kam wohl aus einem Crash-Dump․
China: Informationspflicht gibt Hackern womöglich Zugriff auf Sicherheitslücken
#China #Cybersecurity #Cyberwar #Exploit #Hacking #Security #Sicherheitslücken

Tech-Firmen müssen in China Informationen über Sicherheitslücken umgehend an die Regierung geben․ Von dort dürften die auch an staatliche Hackergruppen gehen․
Notfall- und Bugfix-Updates für iPhone, iPad, Mac und Apple Watch
#Exploit #Security #Sicherheitslücken #Updates #iOS1661 #macOS1352

Apple hat am Donnerstagabend nochmals Updates für seine aktuellen Betriebssysteme nachgeschoben․ Enthalten ist auch ein Fix für einen aktiven Exploit․
NSO-Group-Angriff: Notfall-Updates für iPhone, iPad, Mac und Apple Watch
#Apple #CitizenLab #Exploit #NSOGroup #Security #Sicherheitslücken #Updates #iOS1661 #macOS1352

Apple hat am Donnerstagabend nochmals Updates für seine aktuellen Betriebssysteme nachgeschoben․ Enthalten sind Fixes für einen aktiven Exploit․
Hoymiles: Bedrohliche Lücken in der S-Miles-Cloud
#Balkonkraftwerk #Hoymiles #Mikrowechselrichter #Photovoltaik #Sicherheitslücken #Solarenergie

Ein Sicherheitsforscher hat sich Hoymiles' Cloudservice genauer angesehen und Lücken gefunden, über die Wechselrichter sogar zerstört werden können․
Balkonkraftwerke: Hoymiles schließt Sicherheitslücken
#Balkonkraftwerk #Hoymiles #Mikrowechselrichter #MiniPV #Sicherheitslücken #Solarenergie

Der Wechselrichterhersteller hat die Lücken in der API geschlossen – das haben wir verifiziert․ Im Gespräch gelobte Hoymiles Besserung․
BSI-Umfrage: Kritische Infrastrukturen haben Nachholbedarf bei IT-Sicherheit
#Energie #Fachkräftemangel #KRITIS #KritischeInfrastrukturen #Security #Sicherheitslücken #Verkehr

Vor allem bei der Umsetzung organisatorischer Sicherheitsmaßnahmen hapert es noch bei Betreibern kritischer Infrastrukturen․ Gründe: Personal- und Geldmangel․
Schwachstelle im GPU-Treiber: ARM warnt bei Mali-Grafik
#ARMMali #Grafikchip #Sicherheitslücken

Eine Schwachstelle im GPU-Treiber ermöglicht Angriffe auf Geräte mit ARMs Mali-Grafik, darunter Smartphones von Google, Samsung, Xiaomi und Oppo․
Citrix dichtet kritisches Leck in Netscaler ab
#Citrix #Hypervisor #NetScaler #NetscalerADC #NetscalerGateway #Sicherheitslücken #Sicherheitsupdates

In Netscaler ADC und Gateway klaffen Sicherheitslücken, ebenso im Hypervisor von Citrix․ Aktualisierte Software-Pakete schließen sie․
Staatliche Angreifer missbrauchen WinRAR-Lücke
#Angriff #Cybercrime #GoogleTAG #Security #Sicherheitslücken #StaatlicheAngreifer #Winrar

Googles TAG-Team beobachtet staatliche Cyberkriminelle, die die kürzlich bekannt gewordene WinRAR-Sicherheitslücke missbrauchen․
Atlassian rüstet Jira Data Center and Server & Co․ gegen mögliche Attacken
#Atlassian #JiraDataCenterandServer #Patchday #Security #Sicherheitslücken #Updates

Es gibt wichtige Sicherheitsupdates für verschiedene Softwarelösungen von Atlassian․ Es kann Schadcode auf Systeme gelangen․
"Hybride Bedrohungen": EU-Cybersicherheitsübung zum Schutz von Wahlen
#Cybersecurity #ENISA #EU #Europawahl #KünstlicheIntelligenz #Manipulation #Security #Sicherheitslücken #Sicherheitsübung

Institutionen der EU und der Mitgliedsstaaten testeten bei "Elex 23" Krisenpläne und Reaktionen auf potenzielle Cybersicherheitsvorfälle rund um die Europawahl․
Sicherheitsupdates für Dell- und Lenovo-BIOS
#AMI #BIOS #Dell #Lenovo #Security #Sicherheitslücken #Sicherheitsupdates

Dell stellt aktualisierte BIOS-Versionen für einige Geräte bereit․ AMI schließt mehrere Sicherheitslücken, Lenovo reicht die Korrekturen durch․