ITWELT_Logo_2022_RGB
Sigstore im Überblick: Sicherung der Software-Supply-Chain

Sigstore im Überblick: Sicherung der Software-Supply-Chain

Der kostenlose Signierdienst Sigstore hilft Entwicklern dabei, die Integrität von Open Source Software zu überprüfen und sicherzustellen.

Werbung

DATEN ÜBER EXITE WELTWEIT AUSTAUSCHEN

DATEN ÜBER EXITE WELTWEIT AUSTAUSCHEN

Die Datendrehscheibe eXite wird mittlerweile von mehr als 20.000 Unternehmen weltweit genutzt. Dennoch hat diese Clearingstelle für den Elektronischen Datenaustausch (EDI) für viele Menschen noch immer etwas Mystisches an sich: [...]

Tägliche Meldungen zu Security

Hessischer Energieversorger meldet „kriminellen Hackerangriff“

Ziel ist eine Tochter des Darmstädter Energieversorgers Entega. Die Hacker legen die Website des Unternehmens und das E-Mail-System lahm. Betroffen sind auch die Mainzer Stadtwerke.

87 kritische Sicherheitslücken in WLAN-Routern entdeckt

WLAN-Router sind mittlerweile zu Hause und in Büros omnipräsent. Doch die funkenden Geräte sind oft voller Bugs. So wurden laut einer Kaspersky-Studie 2021 in Wi-Fi-Access-Points 500 Schwachstellen gefunden, darunter 87 kritische

Die neuesten Sicherheits-Updates

Hacker aussperren, Luken dichtmachen - diese wichtigen Sicherheits-Updates sollten Sie auf keinen Fall verpassen!

Weil es um die Safety und Security von uns allen geht

Kritische Infrastrukturen und Industrieanlagen sind besonders in der heutigen Zeit wichtiger denn je und konkreten ­Bedrohungen ausgesetzt. Unternehmen sind gefordert, die Cybersicherheit auch in OT-Umgebungen sicherzustellen – zum Schutz von uns allen.

IT und OT zuverlässig und sicher verbinden

Automatisierung und Digitalisierung bringen mittelständischen Unternehmen viele Vorteile. Je erfolgreicher ein Betrieb agiert, desto attraktiver wird er für Cyberkriminelle. Aber viele Unternehmen glauben, dass IT-Security auch die Produktion absichert. Die benötigt aber OT-Sicherheit, denn IT-Security-Lösungen sind anders konzipiert als OT-Sec

Cyberangriff beim Darmstädter Energieversorger Entega

Bei Entega sind E-Mailkonten und die Webseiten einem Angriff zum Opfer gefallen. Die kritische Infrastruktur sei besonders geschützt und nicht betroffen.

USB-C wird ab 2024 in Europa zum Standard-Port für Smartphones & Co

USB Type-C-Anschlüsse werden ab dem Jahr 2024 zum Standard für die Stromversorgung von Smartphones, Tablets und diversen anderen Elektronikgeräten. Wie erwartet wurde heute beschlossen, dass die EU entsprechende Pläne nach jahrelangem Ringen tatsächlich umsetzt. (Weiter lesen)

Digitalpolitik: Bundesminister Volker Wissing muss Geld und Macht teilen

Das Verkehrs- und Digitalministerium muss sich bei der Digitalisierung jetzt mit dem Bundeskanzleramt und anderen Ministerien abstimmen. (Volker Wissing, Security)

Verbatim Keypad Secure: Der unsichere Sicherheits-USB-Stick

Mit eigener Tastatur und AES-Verschlüsselung soll Verbatims Keypad Secure die Daten schützen. Forscher konnten dennoch leicht an diese gelangen. (Sicherheitslücke, Verschlüsselung)

BSI vs. Kaspersky: Verfassungs-Abfuhr für russischen Antivir-Hersteller

Kurz nach dem Angriff auf die Ukraine hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) eine Warnung vor der Software des russischen Herstellers Kaspersky ausgesprochen. Dieser klagte dagegen und scheiterte zunächst in zwei Instanzen und nun höchstgerichtlich. (Weiter lesen)

Azure Firewall: Cloud-Service um Auto-Zertifikate und Web-Filter erweitert

Microsoft schraubt an der Cloud-nativen Azure Firewall. In Zukunft können Admins auch eigene Private-IP-Adressbereiche hinzufügen und verwalten.

Funkwellen-Alarmanlage gegen Hardware-Attacken

Forscher des Bochumer Max-Planck-Instituts für Sicherheit und Privatsphäre stellen einen neuartigen Schutz-Ansatz vor, um Hardware-Manipulationen aufzudecken.

Neue Phishing-Kampagne via Facebook Messenger ist ein Millionengeschäft

Pixm hat eine massive Phishing-Kampagne im Facebook-Messenger aufgedeckt. Dank Werbeprovisionen machen die Betrüger ein Millionengeschäft.

Bundesverfassungsgericht: Beschwerde von Kaspersky nicht angenommen

Das BSI darf weiterhin vor der Sicherheitssoftware von Kaspersky warnen. Eine Beschwerde vor dem Verfassungsgericht ist gescheitert. (BSI, Virenscanner)

Qbot und SnakeKeylogger treiben ihr Unwesen in der Schweiz

Checkpoint hat die Liste der in der Schweiz am meisten verbreiteten Schadprogramme neu aufgelegt. An der Spitze des Malware-Rankings stehen der Bankingtrojaner Qbot und der Tastaturspion SnakeKeylogger.

6e5322d343
Security Tweets

Lyceum group of #Iranian state-sponsored hackers has recently been spotted using a new custom .NET-based DNS backdoor in its recent campaigns targeting the Middle East. Read details: thehackernews.com/2022/06/irania… #infosec #cybersecurity #hacking #ma

Lyceum group of #Iranian state-sponsored hackers has recently been spotted using a new custom .NET-based DNS backdoor in its recent campaigns targeting the Middle East. Read details: thehackernews.com/2022/06/irania… #infosec #cybersecurity #hack

Exploit Prediction; PACMAN Attack; Carrier Access Panels; Malicious PyPi; i5c.us/p8046 pic.twitter.com/yoL8cV530R

Exploit Prediction; PACMAN Attack; Carrier Access Panels; Malicious PyPi; i5c.us/p8046 pic.twitter.com/yoL8cV530R

#ICYMI our @CISAgov NICCS website just completed major updates, including a new look, improved functionality and navigation, & updated tools & resources! Explore the cybersecurity education, training, and career resources you need to succeed: nicc

#ICYMI our @CISAgov NICCS website just completed major updates, including a new look, improved functionality and navigation, & updated tools & resources! Explore the cybersecurity education, training, and career resources you need to succeed:

Using Windows Event Log IDs For Threat Hunting fourcore.io/blogs/threat-h… #infosec pic.twitter.com/caaJtFGBi5

Using Windows Event Log IDs For Threat Hunting fourcore.io/blogs/threat-h… #infosec pic.twitter.com/caaJtFGBi5

Researcher releases PoC exploit for a new authenticated RCE #vulnerability (CVE-2022-30075) affecting Tp-Link routers. github.com/aaronsvk/CVE-2… "If your Tp-Link router has backup and restore functionality and firmware is older than june 2022, it is pr

Researcher releases PoC exploit for a new authenticated RCE #vulnerability (CVE-2022-30075) affecting Tp-Link routers. github.com/aaronsvk/CVE-2… "If your Tp-Link router has backup and restore functionality and firmware is older than june 2022, i

Researchers discover a DoS #vulnerability (CVE-2022-29225) in Envoy Proxy, a widely used open-source edge and service proxy server designed for cloud-native applications and high traffic websites. jfrog.com/blog/denial-of… #infosec

Researchers discover a DoS #vulnerability (CVE-2022-29225) in Envoy Proxy, a widely used open-source edge and service proxy server designed for cloud-native applications and high traffic websites. jfrog.com/blog/denial-of… #infosec

The website refresh comes with new data for the Workforce Framework for Cybersecurity (NICE Framework). Check out the changes we’ve made! niccs.cisa.gov twitter.com/CISAgov/status…

The website refresh comes with new data for the Workforce Framework for Cybersecurity (NICE Framework). Check out the changes we’ve made! niccs.cisa.gov twitter.com/CISAgov/status…

EPSScall: An Exploit Prediction Scoring System App i5c.us/d28732 pic.twitter.com/fREKmHGnzz

EPSScall: An Exploit Prediction Scoring System App i5c.us/d28732 pic.twitter.com/fREKmHGnzz

#ThreatProtection .NET #DNS #Backdoor used by the #Lyceum #APT, read more: broadcom.com/support/securi…

#ThreatProtection .NET #DNS #Backdoor used by the #Lyceum #APT, read more: broadcom.com/support/securi…

A new study has shown for the first time that the #Bluetooth signals constantly emitted by our smartphones have a unique fingerprint that can be used to fingerprint and track individuals' movements. Details: thehackernews.com/2022/06/resear… #infosec #c

A new study has shown for the first time that the #Bluetooth signals constantly emitted by our smartphones have a unique fingerprint that can be used to fingerprint and track individuals' movements. Details: thehackernews.com/2022/06/resear… #inf




facebook twitter linkedin email