heise Security

NATO-Cyberübung "Locked Shields": Phishing verhindern, Container verteidigen (Sa, 20 Apr 2024)
Das Cybersicherheitszentrum der NATO bittet zur Großübung. Sie simuliert, wie kritische Infrastruktur vor digitalen Angriffen geschützt werden kann.
>> mehr lesen

Erneuter Cyberangriff auf Uni in Düsseldorf und mehr (Fri, 19 Apr 2024)
Die Heinrich-Heine-Universität in Düsseldorf wurde zum wiederholten Male Opfer eines Cyberangriffs. Weitere nennenswerte Security-Vorfälle gab es woanders.
>> mehr lesen

l+f: "Cisco erfindet die Security neu" (Fri, 19 Apr 2024)
Nein, wir übertreiben nicht – die meinen das vollkommen ernst: inklusive Revolution, KI, Cloud und ganz viel Hyper ...
>> mehr lesen

Ionos-Phishing: Masche mit neuen EU-Richtlinien soll Opfer überzeugen (Fri, 19 Apr 2024)
Das Phishingradar warnt vor einer Phishing-Masche, bei der Ionos-Kunden angeblich zu neuen EU-Richtlinien zustimmen müssen.
>> mehr lesen

DDoS-Plattform von internationalen Strafverfolgern abgeschaltet (Fri, 19 Apr 2024)
Internationale Strafverfolger haben eine DDoS-as-a-service-Plattform abgeschaltet und die Domain beschlagnahmt.
>> mehr lesen

CISA und Europol teilen wichtige Details im Kampf gegen Akira-Ransomware (Fri, 19 Apr 2024)
Die Cyberkriminellen hinter Akira erpressen weltweit Millionenbeträge. In einem Beitrag verschiedener Institutionen gibt es wichtige Fakten zur Abwehr.
>> mehr lesen

FIDO2-Sticks: Lücke in Yubikey-Verwaltungssoftware erlaubt Rechteausweitung (Fri, 19 Apr 2024)
Um die FIDO2-Sticks von Yubikey zu verwalten, stellt der Hersteller eine Software bereit. Eine Lücke darin ermöglicht die Ausweitung der Rechte.
>> mehr lesen

"iMessage abschalten": Warnung vor angeblichem Exploit verunsichert Nutzer (Fri, 19 Apr 2024)
Ein bekanntes Krypto-Wallet warnt iOS-Nutzer vor einem "hochriskanten Zero-Day-Exploit für iMessage". Der angebliche Exploit könnte aber ein Scam sein.
>> mehr lesen

l+f: GPT-4 liest Beschreibungen von Sicherheitslücken und nutzt sie aus (Fri, 19 Apr 2024)
Auf Basis öffentlich einsehbarer Informationen kann das Sprachmodell GPT-4 autark Software-Schwachstellen ausnutzen.
>> mehr lesen

Mitel SIP-Phones anfällig für unbefugte Zugriffe (Fri, 19 Apr 2024)
Mitel-SIP-Phones und -Konferenz-Produkte ermöglichen unbefugte Zugriffe und das Ausführen von Schadcode. Updates stehen bereit.
>> mehr lesen

heise online News

TechStage | Powerstation DJI Power 1000 im Test: leise, stark & Drohnen-Supercharger (Sat, 20 Apr 2024)
Die Power 1000 ist die erste Powerstation von DJI. Sie bietet eine Leistung von 2400 Watt und eine Schnellladefunktion für die Drohnen des Herstellers. Im Test zeigen wir, ob das Modell auch Nichtpiloten überzeugt.
>> mehr lesen

Mit der Mission, Freude zu verbreiten: Kubernetes 1.30 alias Uwubernetes (Sat, 20 Apr 2024)
Das neue Kubernetes-Release schließt die Refaktorierung des Volume Managers ab und schaltet das effizientere Bereitstellen von Pods im Cluster frei.
>> mehr lesen

LLMs als Arzthelfer: Benchmark von Hugging Face gibt Zeugnisse für GPT und Co. (Sat, 20 Apr 2024)
Die Betreiber einer Hosting-Plattform für KI-Modelle bieten einen Benchmark, um den Einsatz von LLMs im Gesundheitswesen zu beurteilen.
>> mehr lesen

IP-Adressen: Hessen drängt auf einmonatige Vorratsdatenspeicherung (Sat, 20 Apr 2024)
Die hessische Regierung will via Bundesrat durchsetzen, dass IP-Adressen anlasslos vorgehalten und auch bei minderschwerer Kriminalität genutzt werden dürfen.
>> mehr lesen

Microsoft: Support für Office und Exchange ohne Cloud endet 2025 (Sat, 20 Apr 2024)
Für Anwendungen wie Office 2016/2019 sowie die Server für Exchange und Skype for Business endet der Support kurz vor Halloween 2025.
>> mehr lesen

Viele Preise und ein iPhone als Profi-Monitor – die Fotonews der Woche 16/2024 (Sat, 20 Apr 2024)
Sowohl WPPA wie TIPA wurden verliehen, Sony hat ein teures Weitwinkel, und aktuelle iPhones sind so gut, dass sie für Filmproduktion taugen – als Display.
>> mehr lesen

Nach XZ-Backdoor: Open-Source-Software als Risiko oder strategischer Vorteil? (Sat, 20 Apr 2024)
Ist öffentlich entwickelte Open Source Software besonders anfällig für Social-Engineering-Angriffe oder bietet gerade sie eher strukturelle Resilienz dagegen?
>> mehr lesen

Ausverkauf bei Software AG geht weiter: TrendMiner bringt 47 Millionen Euro (Sat, 20 Apr 2024)
Käufer der Analyseplattform TrendMiner ist der deutsche Anbieter von Analysetechnik Proemion. Es wird wohl nicht der letzte Teilverkauf der Software AG sein.
>> mehr lesen

NATO-Cyberübung "Locked Shields": Phishing verhindern, Container verteidigen (Sat, 20 Apr 2024)
Das Cybersicherheitszentrum der NATO bittet zur Großübung. Sie simuliert, wie kritische Infrastruktur vor digitalen Angriffen geschützt werden kann.
>> mehr lesen

Polyglot Notebooks: Eine praktische Einführung (Sat, 20 Apr 2024)
Nach Jupyter-Vorbild kombinieren die .NET-zentrierten Polyglot Notebooks Markdown und Code. Sie erlauben mehrere Sprachen im gleichen Notebook.
>> mehr lesen