IT-News Sicherheitsmanagement

SAP (Bild: SAP)

SAP behebt kritische Lecks in HANA

Mit einem aktuellen Update behebt SAP ein Leck in HANA als Cloud- und On-Premise-Version, das Angreifern vollständigen Zugriff erlaubt.

Adobe Document Cloud integriert Dropbox

Mit einem Update der eSign-Dienste lassen sich nun auch in der Document Cloud Dokumente gemäß dem deutschen Signaturgesetz elektronisch signieren. Zudem Integriert Adobe auch Good, Android for Work und Microsoft Intune in die Dokumente ...

AVG (Grafik: AVG)

AVG verdient an Kunden-Daten

Kritiker sehen damit den Schritt zu Spyware, andere loben die Offenheit und die klare Formulierung. Nutzer können aufgrund einer Anonymisierung nicht persönlich identifiziert werden.

Cybersecurity Management muss Chef-Sache sein

Ein geklauter USB-Stick, ein entlassener Mitarbeiter mit Groll gegen die Geschäftleitung? Selbst kleine und interne Sicherheitslücken können schnell zu einem großen Problem werden, weiß Cisco-Security-Experte Volker Marschner.

Logo Lenovo

Windows-Rootkit installiert ungefragt Lenovo-Software

Selbst nach einer Neuinstallation überschreibt die Lenovo Service Engine eine Windows-System-Datei. Die Software ist im BIOS integriert. Lenovo bewertet die Engine mittlerweile selbst als Sicherheitsrisiko. Betroffen sind aber nur Gerä ...

Stagefright (Bild: Zimperium)

Stagefright gefährdet 930 Millionen Android-Geräte

Der Fehler steckt in der Mediaplayer-Engine Stagefright. Betroffen sind möglicherweise alle Endgeräte mit Android ab Version 2.2 - oder mindestens 95 Prozent. Google hat die Hersteller mit Patches ausgestattet. Anfang August will Zimpe ...

Security in Firmen (Bild: Shutterstock/Mikko Lemola)

ATA: Microsoft präsentiert lernfähige Cybersecurity-Software

Die Grundlage für die On-Premise-Sicherheitslösung bilden Technologien des im November 2014 übernommenen Aorato. Unternehmen sollen sich mit Advanced Threat Analytics (ATA) vor Cyberangriffen schützen können, dafür analysiert die Softw ...

Hacker (Bild: Shutterstock)

Sicherheitsforscher hacken Auto

Bei einem Jeep Cherokee konnten die beiden Hacker, vom Scheibenwischer bis hin zu den Bremsen aus der Ferne steuern. Dafür nutzten sie ein Notebook in 15 Kilometern Entfernung und eine Mobilfunkverbindung. Um Zugang zu erhalten verwend ...

Microsoft veröffentlicht Notfall-Patch

Der Angriff auf den Spähsoftware-Spezialisten Hacking-Team machte ein Leck in Windows publik, über das ein Angreifer die vollständige Kontrolle über ein betroffenes System übernehmen kann. Auch die Insider Preview von Windows 10 soll a ...

Update (Bild: Shutterstock)

Patchday: Microsoft veröffentlicht 14 Sicherheitsupdates

Die Patches schließen kritische Schwachstellen in Windows und Internet Explorer. Betroffen sind unter anderem SQL Server, Office, Hyper-V und zahlreiche Windows-Komponenten. Microsoft verteilt zum letzten Mal Aktualisierungen für Windo ...

Adobe (Grafik: Adobe)

Reader und Acrobat: Adobe patcht 52 Schwachstellen

Angreifer können sie ausnutzen, um Schadcode einzuschleusen und auszuführen. Auch Denial-of-Service-Attacken sind möglich. In Shockwave Player stecken zwei weitere Sicherheitslücken, mit denen Cyberkriminelle die Kontrolle über ein Sys ...

Adobe Flash: Bombe (Bild: ZDNet.de)

Flash Player: Adobe schließt Sicherheitslücken

Das Update auf Version 18.0.0.209 steht ab sofort für Windows und Mac OS X zum Herunterladen bereit. Mindestens zwei Zero-Day-Lücken schließt das Update. Mozilla blockiert das Flash-Plug-in 18.0.0.203 und früher in Firefox automatisch.

Java-Logo. (Bild: Oracle)

Zero-Day-Lücke: Oracle rät zum Abschalten von Java

Die Sicherheitslücke befindet sich in der Java-Version 8 Update 45. Angreifer nutzen einen Exploit für die Schwachstelle für Attacken gegen ein NATO-Mitglied sowie das US-Militär. Java 6 und 7 sollen nicht betroffen sein.

OpenSSL (OpenSSL.org)

OpenSSL: Kritische Sicherheitslücke geschlossen

Die Schwachstelle ermöglicht Man-in-the-Middle-Angriffe und betrifft die Versionen 1.0.1n, 1.0.1o, 1.0.2b und 1.0.2c. Da diese erste seit wenigen Wochen im Umlauf sind, ist deren Verbreitung eher gering.

Adobe Flash Player (Bild: Adobe)

Flash Player: Adobe patcht kritische Sicherheitslücke

Insgesamt 36 Schwachstellen schließt Adobe mit dem Update. Alle gelten als kritisch. Angreifer können sie unter anderem ausnutzen, um ein System zu übernehmen. Für nächsten Dienstag kündigt Adobe Patches für Reader und Acrobat an.

Adobe Flash Player (Bild: Adobe)

Zero-Day-Lücke in Flash Player entdeckt

Angreifer nutzten die kritische Sicherheitslücke bereits aus. Adobe will noch am Mittwoch einen Patch veröffentlichen. Die Schwachstelle kann genutzt werden, um Flash Player abstürzen zu lassen und die Kontrolle über ein System zu über ...

OpenSSL (OpenSSL.org)

Kritische Sicherheitslücke gefährdet OpenSSL

Die Schwachstelle in den Versionen 1.0.1 und 1.0.2 ermöglicht Angreifern, Denial-of-Service-Attacken auszuführen oder Schadcode einzuschleusen und auszuführen. Das OpenSSL Project veröffentlicht am Donnerstag einen Patch für die Sicher ...