heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren -------------------------------------------------- Erfahren Sie, wie Angreifer Fehlkonfigurationen und mangelnde Härtung der Amazon Cloud ausnutzen und wie Sie AWS-Dienste und Cloud-Identitäten dagegen schützen. [%p(2,2)]» https://www.heise.de/news/iX-Workshop-AWS-Sicherheit-Angriffe-erkennen-und-abwehren-9769750.html?wt_mc=nl.red.security.security-nl.2024-07-01.link.link[%hr(=)]
 ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌
Falls Sie unsere E-Mail nicht oder nur teilweise lesen können, klicken Sie bitte hier.
heise Security
iomb_np szmtag
HEISE SECURITY NEWS - 01.07.2024
Nachrichtenüberblick der vergangenen 4 Tage
heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
» Artikel lesen

Erfahren Sie, wie Angreifer Fehlkonfigurationen und mangelnde Härtung der Amazon Cloud ausnutzen und wie Sie AWS-Dienste und Cloud-Identitäten dagegen schützen.



IP-Telefonie: Avaya IP Office stopft kritische Sicherheitslecks
» Artikel lesen

Updates für Avaya IP Office dichten Sicherheitslecks in der Software ab. Angreifer können dadurch Schadcode einschleusen.


Operation First Light: Knapp 4000 Online-Betrüger bei Razzien verhaftet
» Artikel lesen

Eine von Interpol koordinierte Polizeiaktion in 61 Ländern hat Online-Betrügern einen schweren Schlag versetzt, 257 Millionen US-Dollar wurden beschlagnahmt.


600.000 Kunden betroffen: Südkoreanischer ISP soll Malware installiert haben
» Artikel lesen

Ein koreanischer ISP soll absichtlich Malware auf Kundenrechnern installiert haben, um die Nutzung von Filesharing-Diensten zu drosseln.



Anzeige
Bundestags-Gutachten: Andere EU-Staaten schützen ethische Hacker besser
» Artikel lesen

Anhand der Ergebnisse einer Analyse zur Strafbarkeit von Hacking im internationalen Vergleich fordert die Linke, die Hackerparagrafen endlich zu entschärfen.

 
 
Microsoft informiert betroffene Kunden von Midnight-Blizzard-Spionage
» Artikel lesen

Anfang des Jahres entdeckte Microsoft, dass Midnight Blizzard E-Mail-Systeme ausgespäht hat. Jetzt informiert Microsoft betroffene Kunden.

 
 
Gefälschte Anzeigen: Fake-Artikel über Prominente bewerben Investmentportale
» Artikel lesen

Mit gefälschten Promi-Interviews bewerben Kriminelle betrügerische Investmentportale auf Social Media. Allein in Österreich erreichen sie täglich 200.000 User.

 
 

Anzeige
TeamViewer-Angriff: Die Spur führt nach Russland
» Artikel lesen

Die Eindringlinge von "Cozy Bear" hatten offenbar die Zugangsdaten eines TeamViewer-Angestellten erbeutet, um in die IT-Infrastruktur einzudringen.

 
 
Juniper: Kritische Lücke erlaubt Angreifern Übernahme von Session Smart Router
» Artikel lesen

Juniper Networks liefert außerplanmäßige Updates gegen eine kritische Sicherheitslücke in Session Smart Router, -Conductor und WAN Assurance Router.

 
 
KI-Gadget Rabbit R1: Holpriger Deutschlandstart durch Sicherheitsprobleme
» Artikel lesen

Das gehypte KI-Maschinchen Rabbit R1 wird inzwischen auch nach Deutschland geliefert. Beeinträchtigt wird dies jedoch von Sicherheitsproblemen.

 
 
APT-Angriff auf Fernwartungssoftware? Sicherheitsvorfall bei TeamViewer
» Artikel lesen

Noch ist über das Ausmaß des Angriffs gegen die Fernwartungssoftware nicht viel bekannt - erste Hinweise auf die Urheber deuten auf Profis hin.

 
 
Niedersachsens Verfassungsschutz warnt vor zu erwartenden Cyberattacken
» Artikel lesen

Der niedersächsische Verfassungsschutz warnt vor anstehenden Cyberattacken auf deutsche Unis und Tech-Unternehmen.

 
 
Datenleck: Kommunikationsdaten von Gefängnisinsassen frei zugänglich im Netz
» Artikel lesen

Sensible Informationen über Gefängnisinsassen waren über eine ungesicherte Programmierschnittstelle online abrufbar. Einfallstor war ein Telefonsystem.

 
 
Bitte patchen! Security-Update behebt kritische Schwachstelle in GitLab
» Artikel lesen

Eine Reihe von Schwachstellen ermöglichen es in GitLab, CI-Pipelines als anderer User zu starten oder Cross-Site-Scripting über Commit Notes einzuschleusen.

 
 

Anzeige
Alle News können Sie auch in unserer heise online App lesen
c't App für iOSc't App für Android
Fußbereich