ITWELT_Logo_2022_RGB
Uefi-Lücken: Gefahren lauern schon vor dem Booten

Uefi-Lücken: Gefahren lauern schon vor dem Booten

Zwei vor Kurzem entdeckte Sicherheitslücken in Uefi-Implementationen und Bootloadern bringen Routinen für das sichere Starten moderner PCs in Gefahr.

Werbung

leaderboard_keeper
SoftwareentwicklerIn: Ein Beruf mit Zukunft

SoftwareentwicklerIn: Ein Beruf mit Zukunft

Ob Web-, App- oder DatenbankentwicklerIn: Die Beschäftigungsfelder für SoftwareentwicklerInnen sind vielfältig, die Jobaussichten ausgezeichnet. [...]

Tägliche Meldungen zu Security

IT-Experten: Mit "Zero Trust" das nächste Security-Desaster verhindern

Nach den Sicherheitsdebakeln Log4j und SolarWinds werden in IT-Security-Kreisen bislang blinde Flecken wie Firmware und Lieferketten besser ausgeleuchtet.

Rekord-DDoS auf Layer 7, Google wehrt ab

46 Millionen https-Anfragen in einer Sekunde – damit versuchte ein Botnetz eine Serveranwendung in die Knie zu zwingen. Für DDoS auf Layer 7 ist das Rekord. ​

Rekord-Angriff mit DDoS auf Layer 7 scheitert an Google

46 Millionen https-Anfragen in einer Sekunde – damit versuchte ein Botnetz eine Serveranwendung in die Knie zu zwingen. Für DDoS auf Layer 7 ist das Rekord. ​

Neuer DDoS-Rekord-Angriff mit 46 Mio. Anfragen je Sekunde abgewehrt

In diesem Jahr jagt ein Negativ-Rekord den nächsten: Wie Google jetzt mitgeteilt hat, hat das Unternehmen den bisher größten je gemeldeten HTTPS-DDoS-Angriff abgewehrt. Der Vorfall hat sich im Juni ereignet und hatte einen Spitzenwert von 46 Millionen Anfragen pro Sekunde. (Weiter lesen)

Mark Zuckerbergs Metaversum ist immer noch vor allem eines: peinlich

Facebook-Gründer und Meta-Chef Mark Zuckerberg hat bereits vor einer Weile begonnen, sein Social-Media-Unternehmen voll auf das Thema Metaversum auszurichten. Doch bisher kann man nicht davon sprechen, dass die Welt beeindruckt ist. Im Gegenteil. (Weiter lesen)

Hacking: Der Bad-USB-Stick Rubber Ducky wird noch gefährlicher

Mit einer neuen Version des Bad-USB-Sticks Rubber Ducky lassen sich Rechner noch leichter angreifen und neuerdings auch heimlich Daten ausleiten. (Hacker, Windows)

Ransomware-Report vom Juli: Lockbit am aktivsten - REvil taucht wieder auf

Malwarebytes hat seinen Ransomware-Report für den Juli veröffentlicht. Lockbit ist weiterhin die aktivste Bande, während die zerschlagen geglaubte Gruppe REvil ihr Comeback gibt.

Wenn das Handy das Schloss auflädt und aufsperrt

Infineon hat einen neuen Chip vorgestellt, der digitale Schlösser ohne eigene Energieversorgung ermöglichen soll. Dabei liefert das Smartphone des Nutzers die Energie zum Aufsperren und fungiert gleichzeitig als Schlüssel.

Remote-Code-Exploit in TP-Link-Routern

Sicherheitsforscher aus Vietnam haben im WLAN-Router TL-WR841N von TP-Link einen kritischen Fehler festgestellt, der Code-Ausführung auf dem Gerät ermöglicht.

Malware-Schutz: ein Stückchen mehr Sicherheit in unsicheren Zeiten

Corona. Ukraine-Krieg. Inflation. Das allgemeine Unsicherheitsgefühl in Deutschland ist über die letzten Jahre hinweg stark angestiegen. Zu den wenig greifbaren Ängsten kommen klar definierte Sorgen: Cyber-Kriminalität.

Auf einmal andersrum: Die Chip-Industrie bekommt Absatzprobleme

Nachdem es lange so aussah, als würde es noch Jahre dauern, bis die Chiphersteller die schnell wachsende Nachfrage wieder befriedigen können, dreht sich der Trend jetzt sehr schnell. Die ersten großen Produzenten wollen ihre Investitionen sogar schon zurückfahren. (Weiter lesen)

So will der neue CEO Noser Engineering zum IoT-Leader machen

Noser Engineering hat seit Januar 2022 mit Remo Noser einen neuen CEO. Dem Fachkräftemangel tritt er unter anderem mit umfangreicher Aus- und Weiterbildung seiner Mitarbeitenden und der Nachwuchsausbildung entgegen. Im Interview erklärt er, wie er das Unternehmen "Leading in IoT Solutions" machen will.

heise-Angebot: Sichere Softwareentwicklung: Frühbucherrabatt bis Ende August

Im Oktober 2022 stehen in Karlsruhe Themen von Software Supply Chain Security über Threat Modeling bis (Post-Quantum-)Kryptografie auf dem Programm.

Cyberangriffe via Microsoft Office nehmen zu

Im 2. Quartal 2022 sind weltweit mehr als eine halbe Million Menschen über nicht gepatchte Sicherheitslücken in Microsoft-Office-Anwendungen angegriffen worden. Für die Schweiz errechnet Kaspersky eine Zunahme von mehr als 80 Prozent.

Insellösungen erhöhen Risiko von Ransomware-Bedrohungen 

Veritas-Studie zeigt: Isolierte Kubernetes-Implementierungen können zu Datenverlusten führen.

6e5322d343
Security Tweets

#ThreatProtection Beware as malware disguised as known crypto trading bot is on the rise, read more: broadcom.com/support/securi… #CryptoHopper #Crypt...

#ThreatProtection Beware as malware disguised as known crypto trading bot is on the rise, read more: broadcom.com/support/securi… #CryptoHopper #Cryptocurrency #Cybercrime #Cybersecurity #Infostealer #RedLineStealer #Cryptotrading

#Apple releases security updates for #iOS, iPadOS, and #macOS platforms to fix two new zero-day vulnerabilities that are exploited by threat actors to...

#Apple releases security updates for #iOS, iPadOS, and #macOS platforms to fix two new zero-day vulnerabilities that are exploited by threat actors to compromise users. Read: thehackernews.com/2022/08/apple-… #infosec #cybersecurity #hacking

Voip Experiment; Apple 0-Days; Chrome 0-Day; Insufficient Cisco Patch i5c.us/p8136 pic.twitter.com/JHBpR0cSQH

Voip Experiment; Apple 0-Days; Chrome 0-Day; Insufficient Cisco Patch i5c.us/p8136 pic.twitter.com/JHBpR0cSQH

Microsoft say criminals are posting counterfeit Office products in order to defraud people. They contains engraved USB drive & a product key. USB ...

Microsoft say criminals are posting counterfeit Office products in order to defraud people. They contains engraved USB drive & a product key. USB installs malware & encourages the victim to call a fake support line to a remote attacker. news

What does the term “cybersecurity” really mean? Learn about types of threats, best practices, and how you can defend your people and data: msft.it/6...

What does the term “cybersecurity” really mean? Learn about types of threats, best practices, and how you can defend your people and data: msft.it/6011jnssc #InfoSec #CybersecurityTips pic.twitter.com/6W2AyXd5Sa

Exploit released for critical Realtek bug impacting millions of networking devices bleepingcomputer.com/news/security/…

Exploit released for critical Realtek bug impacting millions of networking devices bleepingcomputer.com/news/security/…

Scammers offer fake student-loan relief to separate students from their dollars and personal information. Head to our blog to learn more about back-to...

Scammers offer fake student-loan relief to separate students from their dollars and personal information. Head to our blog to learn more about back-to-school scams and how to avoid being fooled: us.norton.com/internetsecuri… pic.twitter.com/G1YRvN4

#ThreatProtection #DarkTortilla #malware used in campaigns delivering various #RATs, read more: broadcom.com/support/securi…

#ThreatProtection #DarkTortilla #malware used in campaigns delivering various #RATs, read more: broadcom.com/support/securi…

Happening soon! Learn about multi-factor authentication (MFA) by joining @CISAgov’s Industry Engagement webinar: eventbrite.com/e/395294686047 CISA...

Happening soon! Learn about multi-factor authentication (MFA) by joining @CISAgov’s Industry Engagement webinar: eventbrite.com/e/395294686047 CISA SME Scott Wallace will talk about #MFA & how to use it to secure your devices & enhance #

Penetration Testing as a Service (PTaaS): The evolution of Penetration Testing at AT&T Read: cybersecurity.att.com/blogs/security… via @attcyber...

Penetration Testing as a Service (PTaaS): The evolution of Penetration Testing at AT&T Read: cybersecurity.att.com/blogs/security… via @attcyber pic.twitter.com/rJK6K7lsc3




facebook twitter linkedin email