Sicherheitslücken: Zwei Fehler hebeln TPM-Schutz aus
Eine weitverbreitete TPM-2.0-Implementierung hat Schwachstellen. Angreifer könnten Secure Boot aushebeln und Man-in-the-middle-Angriffe ausführen. (Sicherheitslücke, Prozessor)
Eine weitverbreitete TPM-2.0-Implementierung hat Schwachstellen. Angreifer könnten Secure Boot aushebeln und Man-in-the-middle-Angriffe ausführen. (Sicherheitslücke, Prozessor)
Sicherheitslücken: Angreifer können Wachdienst von ClamAV störenAlertheise security Quelle: Heise Security Ticker
Kritische Schadcode-Sicherheitslücke bedroht Adobe Campaign ClassicAlertheise security Quelle: Heise Security Ticker
Sicherheitslücken: GitLab-Entwickler raten zu zügigem UpdateAlertheise security Quelle: Heise Security Ticker
Mit dem jüngsten Chrome-Update hat Google erneut fast 400 Sicherheitslücken gepatcht. Anwender sollten ihre Webbrowser zügig aktualisieren. (Sicherheitslücke, Google)
Admin-Sicherheitslücke bedroht Apache Airflow mit FAB-AuthentifizierungAlertheise security Quelle: Heise Security Ticker
Apple hat nun seine Sicherheitshinweise zu den neuen Betriebssystemen publiziert. Es gibt erneut enorm viele Fixes – vermutlich auch dank KI.
Forscher haben mehrere seit Jahren angreifbare Shims entdeckt. Angreifer können damit gefährliche Bootkit-Malware an Secure Boot vorbeischmuggeln. (Sicherheitslücke, Virus)
SAP-Patchday: Teils kritische Sicherheitslücken in mehreren Produkten gefixtAlertheise Security Quelle: Heise Security Ticker
Sicherheitslücken entstehen oft schon bei der Entwicklung. Security by Design verankert den Schutz von Anwendungen von Beginn an im gesamten Softwarelebenszyklus. Ein Ratgebertext von Klaus Manhart (Sicherheit im Wandel, API)