heise online Ticker
235 subscribers
72.7K links
News rund um IT und darüber hinaus

Powered by @DerNewsChannel
Download Telegram
Splunk, cacti, checkmk: Sicherheitslücken in Monitoring-Software
#Cacti #Checkmk #Monitoring #Security #Splunk

In drei beliebten Monitoring-Produkten gibt es Sicherheitsprobleme․ Admins sollten sich um Updates kümmern․
Juniper Networks bessert zahlreiche Schwachstellen aus
#Juniper #JuniperNetworks #JunosOS #JunosOSEvolved #Security #Sicherheitslücken #Sicherheitsupdates

Juniper Networks hat 27 Sicherheitsmitteilungen veröffentlicht․ Sie betreffen Junos OS, Junos OS Evolved und diverse Hardware․
Sicherheitspatch: IBM Security Verify für Root-Attacken anfällig
#IBMSecurityVerify #Patchday #Security #Sicherheitslücken #Updates

Die Entwickler haben in IBMs Zugriffsmanagementlösung Security Verify mehrere Sicherheitslücken geschlossen․
Zoho ManageEngine: Kritische Sicherheitslücke in ADSelfService Plus
#ADSelfServicePlus #Codeschmuggel #Security #Sicherheitslücken #Sicherheitsupdates #Zoho #ZohoManageEngine

In Zoho ManageEngine ADSelfService Plus klafft eine kritische Sicherheitslücke․ Angreifer können dadurch Schadcode einschleusen․
"Raffiniertester Exploit aller Zeiten": Sicherheitsexperte beschuldigt Apple
#Apple #Cyberangriff #Kaspersky #OperationTriangulation #Security #Spyware #iOS #iPhone

Eine schwere iOS-Lücke ermöglichte es Angreifern, iPhones der Sicherheitsfirma Kaspersky zu kapern․ Ein Sicherheitsforscher sieht Apple in der Verantwortung․
Sicherheitsupdates für Dell- und Lenovo-BIOS
#AMI #BIOS #Dell #Lenovo #Security #Sicherheitslücken #Sicherheitsupdates

Dell stellt aktualisierte BIOS-Versionen für einige Geräte bereit․ AMI schließt mehrere Sicherheitslücken, Lenovo reicht die Korrekturen durch․
Microsoft Exchange 2019 erreicht Mainstream-Support-Ende
#EndofLife #Microsoft #MicrosoftExchange #Security

Zum Januar-Patchday von Microsoft ist der Exchange-Server 2019 offiziell aus dem Mainstream-Support gefallen․
Sicherheitspatch: API-Fehler in Cisco Unity Connection macht Angreifer zum Root
#Cisco #Patchday #Security #Sicherheitslücken #UnityConnection #Updates

Verschiedene Netzwerkprodukte von Cisco sind verwundbar․ Eine Lücke gilt als kritisch․
Zerodays bei Ivanti aktiv genutzt: Connect Secure und Policy Secure sinds nicht
#Alert #CVE202346805 #CVE202421887 #Exploit #Ivanti #IvantiConnectSecure #IvantiPolicySecure #NetworkAccessControl #PulseConnectSecure #PulseSecure #Security #VPN

Zwei Zero-Days in Ivanti-Produkten machen es "trivial für Angreifer", Befehle auszuführen und sich im Firmennetz einzunisten․ Ivanti hat bedingt gute Tipps․​
Cyberattacken und Ransomware: Mehrere Opfer, Code-Verkauf und freier Decryptor
#Bangladesh #Code #Cyberangriff #Cybercrime #Decryptor #Paraguay #Ransomware #Security #Tigo #Verkauf #Wahlen #ZooToronto

Mehrere Cyberangriffe und Ransomware-Attacken haben stattgefunden․ Zudem gibt es Ransomware-Code zu kaufen․ Ein kostenloser Decryptor ist verfügbar․
Webkonferenzen: Zoom-Sicherheitslücken ermöglichen Rechteausweitung
#Security #Sicherheitslücken #Sicherheitsupdates #Videokonferenz #Zoom

Zoom verteilt aktualisierte Videokonferenz-Software․ Sie schließt eine Sicherheitslücke, durch die Angreifer ihre Rechte ausweiten können․
Cyberwar: Ukraine und Russland haben auch Finanzinstitutionen im Visier
#Alfabank #Cyberwar #Malware #Security #Spearphishing #UkraineKrieg

Die ukrainische Cyberabwehr meldet erfolgreiche Verteidigung gegen russische Angriffe; digitale Krieger aus der Ukraine griffen russische Institutionen an․
Fortinet: Sicherheitsupdate gegen Rechteverwaltungsfehler in FortiOS und -Proxy
#FortiOS #FortiProxy #Fortinet #HACluster #Security #Sicherheitslücken #Sicherheitsupdates

Fortinet warnt vor einem Fehler in der Rechteverwaltung von FortiOS und FortiProxy in HA Clustern․ Bösartige Akteure können ihre Rechte ausweiten․
Patchday Adobe: Mehrere Schwachstellen in Substance 3D Stager geschlossen
#AdobeSubstance3DStager #Patchday #PatchdayJanuar2024 #Security #Sicherheitslücken #Updates

Adobes Anwendung zum Erstellen von 3D-Szenen Substance 3D Stager ist angreifbar․ Eine fehlerbereinigte Version steht zum Download bereit․
Patchday Microsoft: Kerberos-Authentifizierung unter Windows verwundbar
#0x80070643 #Microsoft #OfficeSuite #Patchday #PatchdayJanuar2024 #Security #Sicherheitslücken #Updates #Windows

Es sind wichtige Sicherheitsupdates für Azure, Office, Windows und Co․ erschienen․ Attacken können bevorstehen․ Ein Bitlocker-Patch macht Probleme․
Update für Google Chrome: Hochriskantes Sicherheitsleck abgedichtet
#Browser #Chrome #Chromium #Google #GoogleChrome #Security #Sicherheitslücken #Sicherheitsupdates

Google hat turnusgemäß den Webbrowser Chrome aktualisiert․ Dabei haben die Entwickler eine als hohes Risiko eingestufte Sicherheitslücke gestopft․
Vorgaben der CISA: Sichere Microsoft-Cloud – so geht’s
#CISA #CloudComputing #EntraID #Microsoft #Microsoft365 #MicrosoftAzure #MicrosoftOffice #PowerShell #Security #Systemverwaltung #Windows

Die Security-Vorgaben der CISA für die Microsoft-Cloud sind fertig․ Wir zeigen, was hinter den Empfehlungen steckt und wo sie sich von MS und CIS unterscheiden․
Facebook und Instagram verbergen mehr Inhalte vor Teenagern
#Datenschutz #Essstörungen #Facebook #Filter #Instagram #Jugendschutz #Kinder #MetaPlatforms #Security #Selbstverletzung #SocialMedia #Suizid #Zensur

Meta ändert Voreinstellungen für Teenager, um diese zu schützen․ Beim Datenschutz ist der Datenkonzern nicht so zuvorkommend․​
Skrupel nur vorgeschoben? Ransomware-Banden attackieren Kliniken
#Krankenhaus #Lockbit #Ransomware #Security

Zwar zürnt der Lockbit-Betreiber öffentlich mit einem Handlanger, ist sich dennoch für Krankenhaus-Erpressung nicht zu schade․ Andere bedrohen gar Patienten․
Synology warnt vor Sicherheitslücke im DSM-Betriebssystem
#DSM #NAS #Security #Sicherheitslücken #Sicherheitsupdates #Synology

Synology gibt eine Warnung vor einer Sicherheitslücke im DSM-Betriebssystem für NAS-Systeme heraus․ Updates stehen länger bereit․