heise online Ticker
262 subscribers
72.7K links
News rund um IT und darüber hinaus

Powered by @DerNewsChannel
Download Telegram
Sicherheitspatch: API-Fehler in Cisco Unity Connection macht Angreifer zum Root
#Cisco #Patchday #Security #Sicherheitslücken #UnityConnection #Updates

Verschiedene Netzwerkprodukte von Cisco sind verwundbar․ Eine Lücke gilt als kritisch․
Zerodays bei Ivanti aktiv genutzt: Connect Secure und Policy Secure sinds nicht
#Alert #CVE202346805 #CVE202421887 #Exploit #Ivanti #IvantiConnectSecure #IvantiPolicySecure #NetworkAccessControl #PulseConnectSecure #PulseSecure #Security #VPN

Zwei Zero-Days in Ivanti-Produkten machen es "trivial für Angreifer", Befehle auszuführen und sich im Firmennetz einzunisten․ Ivanti hat bedingt gute Tipps․​
Cyberattacken und Ransomware: Mehrere Opfer, Code-Verkauf und freier Decryptor
#Bangladesh #Code #Cyberangriff #Cybercrime #Decryptor #Paraguay #Ransomware #Security #Tigo #Verkauf #Wahlen #ZooToronto

Mehrere Cyberangriffe und Ransomware-Attacken haben stattgefunden․ Zudem gibt es Ransomware-Code zu kaufen․ Ein kostenloser Decryptor ist verfügbar․
Webkonferenzen: Zoom-Sicherheitslücken ermöglichen Rechteausweitung
#Security #Sicherheitslücken #Sicherheitsupdates #Videokonferenz #Zoom

Zoom verteilt aktualisierte Videokonferenz-Software․ Sie schließt eine Sicherheitslücke, durch die Angreifer ihre Rechte ausweiten können․
Cyberwar: Ukraine und Russland haben auch Finanzinstitutionen im Visier
#Alfabank #Cyberwar #Malware #Security #Spearphishing #UkraineKrieg

Die ukrainische Cyberabwehr meldet erfolgreiche Verteidigung gegen russische Angriffe; digitale Krieger aus der Ukraine griffen russische Institutionen an․
Fortinet: Sicherheitsupdate gegen Rechteverwaltungsfehler in FortiOS und -Proxy
#FortiOS #FortiProxy #Fortinet #HACluster #Security #Sicherheitslücken #Sicherheitsupdates

Fortinet warnt vor einem Fehler in der Rechteverwaltung von FortiOS und FortiProxy in HA Clustern․ Bösartige Akteure können ihre Rechte ausweiten․
Patchday Adobe: Mehrere Schwachstellen in Substance 3D Stager geschlossen
#AdobeSubstance3DStager #Patchday #PatchdayJanuar2024 #Security #Sicherheitslücken #Updates

Adobes Anwendung zum Erstellen von 3D-Szenen Substance 3D Stager ist angreifbar․ Eine fehlerbereinigte Version steht zum Download bereit․
Patchday Microsoft: Kerberos-Authentifizierung unter Windows verwundbar
#0x80070643 #Microsoft #OfficeSuite #Patchday #PatchdayJanuar2024 #Security #Sicherheitslücken #Updates #Windows

Es sind wichtige Sicherheitsupdates für Azure, Office, Windows und Co․ erschienen․ Attacken können bevorstehen․ Ein Bitlocker-Patch macht Probleme․
Update für Google Chrome: Hochriskantes Sicherheitsleck abgedichtet
#Browser #Chrome #Chromium #Google #GoogleChrome #Security #Sicherheitslücken #Sicherheitsupdates

Google hat turnusgemäß den Webbrowser Chrome aktualisiert․ Dabei haben die Entwickler eine als hohes Risiko eingestufte Sicherheitslücke gestopft․
Vorgaben der CISA: Sichere Microsoft-Cloud – so geht’s
#CISA #CloudComputing #EntraID #Microsoft #Microsoft365 #MicrosoftAzure #MicrosoftOffice #PowerShell #Security #Systemverwaltung #Windows

Die Security-Vorgaben der CISA für die Microsoft-Cloud sind fertig․ Wir zeigen, was hinter den Empfehlungen steckt und wo sie sich von MS und CIS unterscheiden․
Facebook und Instagram verbergen mehr Inhalte vor Teenagern
#Datenschutz #Essstörungen #Facebook #Filter #Instagram #Jugendschutz #Kinder #MetaPlatforms #Security #Selbstverletzung #SocialMedia #Suizid #Zensur

Meta ändert Voreinstellungen für Teenager, um diese zu schützen․ Beim Datenschutz ist der Datenkonzern nicht so zuvorkommend․​
Skrupel nur vorgeschoben? Ransomware-Banden attackieren Kliniken
#Krankenhaus #Lockbit #Ransomware #Security

Zwar zürnt der Lockbit-Betreiber öffentlich mit einem Handlanger, ist sich dennoch für Krankenhaus-Erpressung nicht zu schade․ Andere bedrohen gar Patienten․
Synology warnt vor Sicherheitslücke im DSM-Betriebssystem
#DSM #NAS #Security #Sicherheitslücken #Sicherheitsupdates #Synology

Synology gibt eine Warnung vor einer Sicherheitslücke im DSM-Betriebssystem für NAS-Systeme heraus․ Updates stehen länger bereit․