IT-News Sicherheitsmanagement

Eine BIOS-Schwachstelle im System Managment Mode (SMM) einiger Lenovo-PCs lässt sich von einem Angreifer mit lokalem Administratorzugang ausnutzen (Grafik: Lenovo)

Lenovo-PCs über BIOS-Lücke angreifbar

Betroffen sind bestimmte Lenovo-Rechner mit Intel-Chipsätzen. Der Hersteller arbeitet derzeit gemeinsam mit Intel und BIOS-Zulieferern an einem Patch für die Lücke im System Management Mode. Lenovo selbst stuft das von der Schwachstell ...

Siemens schließt Lücken in Produkten der Reihe SIPROTECT (Bild: Siemens)

Siemens schließt Lücken in Produkten für Schutztechnik

Die Schwachstellen mit der Kennung CVE-2016-4784 und CVE-2016-4785 stecken in Produkten der Reihe SIPROTEC 4 und SIPROTECT Compact. Die kommen bei Energieversorgern zum Einsatz, um Stromnetze vor Kurzschlüssen oder Überlast zu schützen ...

Symantec (Bild: Symantec)

24 Symantec-Produkte über veralteten Code angreifbar

Angreifer können sie unter Umständen ausnutzen, um sich Root- respektive Kernel-Rechte zu verschaffen. Es reicht dazu aus, dass das Opfer eine per E-Mail zugesandte Datei mit Schadcode öffnet. Grund dafür ist laut Googles Project Zero, ...

Zertifikate (Bild: Shutterstock/ PlusONE)

Trust Center von T-Systems will IoT mit Zertifikaten absichern

Die Zertifikate sollen "eine neue Schutzschicht in die vernetzte Gerätewelt" einziehen. Dazu vergibt die Zertifizierungsstelle jedem vernetzten Ding eine überprüfbare Identität und bietet ein automatisiertes Identitäten-Management dafü ...

Ping Identity (Grafik: Ping Identity)

Ping Identity investiert in Blockchain-Optimierer Swirlds

Ziel ist es, das "Global Single Log-out"-Dilemma zu lösen und einen neuen Standard für das Distributed Session Management zu schaffen. Swirlds erhebt dazu den Anspruch, die sich mit breiterer Nutzung als unzureichend erweisenden Regelu ...

Flash Player (Bild: Adobe)

Adobe schließt 36 Sicherheitslücken im Flash Player

Eine davon ist die kürzlich durch Kaspersky bekannt gewordende Zero-Day-Lücke mit der Kennung CVE-2016-4171, die bereits für Angriffe ausgenutzt wird. Sie steckt in Flash Player 21.0.0.242 für Windows und Mac. Adobe empfiehlt Nutzern, ...

SAP (Bild: 360b / Shutterstock.com)

Erneuter Weckruf an SAP-Patch-Muffel

NTT Com Security stellt immer wieder Angriffe auf eine Sicherheitslücke in SAP Netweaver fest, obwohl SAP dafür Patches bereits im Jahr 2010 bereitgestellt hat. Nachdem im vergangen Monat das US-CERT noch einmal darauf hingewiesen hatt ...

RSA (Grafik: RSA)

RSA stellt Framework für Cyber-Risiken vor

RSA schlägt mit einem Bewertungs-Framework eine neues Werkzeug für das Risk-Management von Cyber-Risiken vor. Auf dieser Folie sollen Unternehmen zu einer Bewertung und Priorisierung von Risiken gelangen können.

Malwarebytes (Bild: Malwarebytes)

Malwarebytes weitet Endpunktschutz auf Mac OS X aus

Breach Remediation zeichnet sich laut dem Sicherheitsanbieter dadurch aus, dass es Infektionen und Datenrückstände zeitgleich auf allen Endpunkten eines Netzwerks erkennen und beseitigen kann. Damit will er auch auf Mac-Systemen Ad- un ...

Phishing (Bild: Shutterstock/Shamleen)

Phishing-Kampagnen gegen Apple-Nutzer nehmen zu

Darauf hat der Security-Anbieter Fireeye nach einer Auswertung von Daten seit Anfang des Jahres hingewiesen. Ziel der Kriminellen ist es, Apple ID und Passwort von Nutzern in Erfahrung zu bringen. Dazu locken sie diese auf inzwischen t ...

Vectra Networks (Screenshot: silicon.de)

Vectra Networks stellt Ransomware-Erkennung für Firmen vor

Dazu hat der Sicherheitsanbieter seine X-Series-Plattform um Algorithmen erweitert, die direkt gerade stattfindende Attacken von Erpressersoftware identifizieren können. Die verhaltensbasierende Erkennung soll unter anderem in der Lage ...

Google Chrome OS (Bild: Google)

Update für Chrome 51: Google schließt 15 Sicherheitslücken

Google hat ein Update für den erst seit gut einer Woche verfügbaren Browser Chrome 51 bereitgestellt. Mit ihm werden nochmal 14 Sicherheitslücken geschlossen. Zwei davon stellen den Entwicklern zufolge eine "hohes" Risiko dar. Bereits ...

Bug Poaching: IBM warnt Unternehmen vor neuartigen Angriffen

Hacker brechen in Unternehmensnetze ein, kopieren vertrauliche Daten und fordern anschließend Geld für die Information, welche Lecks für den Angriff genutzt wurden. Die diesermaßen aufgezwungene "Beratungsdienstleistung" kostet IBM zuf ...

Log-in Nutzername Passwort (Bild: Shutterstock)

Microsoft gibt Tipps für sichere Passwörter

Trotz zahlreicher Aufklärungskampagnen in den vergangenen Jahren verwenden Nutzer immer noch massenhaft einfach zu erratende Passwörter. Da auch Microsoft immer mehr passwortgeschützte Dienste anbietet, ist ihm das ein Dorn im Auge.

Fujitsu (Bild: Fujitsu)

Fujitsu baut Sicherheitsservices um Isolationsplattform aus

Die cloudbasierende Lösung Menlo Security Isolation Platform (MSIP) führt den Code potenziell gefährlicher Website-Inhalte wie Flash oder Java, aber auch den von Dokumenten und E-Mails in speziellen virtuellen Containern aus, sodass ke ...

CheckPoint-SMB-Reihe-770-790 (Bild: CheckPoint)

Checkpoint stellt Sicherheits-Appliances für KMU vor

Die Modelle 770 und 790 ergänzen die schon länger erhältlichen Ausführungen 730 und 750. Die Neuvorstellungen sollen Schutz vor Malware sowie schadhaften Websites und Anwendungen bieten. Zugleich soll ein hoher Netzwerk-Durchsatz gewä ...

Anzeige