GNU social JP
  • FAQ
  • Login
GNU social JPは日本のGNU socialサーバーです。
Usage/ToS/admin/test/Pleroma FE
  • Public

    • Public
    • Network
    • Groups
    • Featured
    • Popular
    • People

Notices by heise Security (heisec@social.heise.de), page 2

  1. Embed this notice
    heise Security (heisec@social.heise.de)'s status on Monday, 15-Apr-2024 04:41:06 JST heise Security heise Security

    Deepfake-Anruf: Lastpass-Mitarbeiter fällt fast auf Fake-CEO rein

    Der Anbieter des Passwortmanagers Lastpass gibt Einblick in einen Sicherheitsvorfall, der schlimme Folgen hätte haben können.

    https://www.heise.de/news/Deepfake-Anruf-Lastpass-Mitarbeiter-faellt-fast-auf-Fake-CEO-rein-9684594.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

    #Deepfake #Security #Kriminalität #news

    In conversation about a year ago from social.heise.de permalink

    Attachments

    1. Domain not in remote thumbnail source whitelist: heise.cloudimg.io
      Deepfake-Anruf: Lastpass-Mitarbeiter fällt fast auf Fake-CEO rein
      from heise online
      Der Anbieter des Passwortmanagers Lastpass gibt Einblick in einen Sicherheitsvorfall, der schlimme Folgen hätte haben können.
  2. Embed this notice
    heise Security (heisec@social.heise.de)'s status on Friday, 12-Apr-2024 02:07:58 JST heise Security heise Security

    X veränderte User-Beiträge: Gefundenes Fressen für Phischer

    Ohne Erlaubnis hat X die Zeichenfolge twitter.com in Tweets durch x.com ersetzt. Was kann schon schiefgehen, wenn Links plötzlich anders angezeigt werden?

    https://www.heise.de/news/X-veraenderte-User-Beitraege-Gefundenes-Fressen-fuer-Phischer-9681259.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

    #Security #Phishing #Twitter #WTF #Zensur #news

    In conversation about a year ago from social.heise.de permalink

    Attachments



  3. Embed this notice
    heise Security (heisec@social.heise.de)'s status on Friday, 12-Apr-2024 02:07:35 JST heise Security heise Security

    Details zum Microsoft-Leak: Über eine Million interne Dateien waren öffentlich

    Der Entdecker des weit offenstehenden Datenspeichers voller interner Microsoft-Informationen verriet heise Security weitere Details – Redmond ist schmallippig.

    https://www.heise.de/news/Details-zum-Microsoft-Leak-Ueber-eine-Million-interne-Dateien-waren-oeffentlich-9681391.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

    #Datenleck #Microsoft #MicrosoftAzure #Security #news

    In conversation about a year ago from social.heise.de permalink
  4. Embed this notice
    heise Security (heisec@social.heise.de)'s status on Sunday, 31-Mar-2024 17:59:46 JST heise Security heise Security

    xz-Attacke: Hintertür enträtselt, weitere Details zu betroffenen Distros

    Experten halten die Hintertür in liblzma für den bis dato ausgeklügeltesten Supplychain-Angriff. Er erlaubt Angreifern, aus der Ferne Kommandos einzuschleusen.

    https://www.heise.de/news/xz-Attacke-Hintertuer-entraetselt-weitere-Details-zu-betroffenen-Distros-9671588.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

    #Debian #Fedora #Linux #LinuxDistribution #OpenSource #Opensuse #RedHat #Security #SSH #Ubuntu #news

    In conversation about a year ago from social.heise.de permalink
  5. Embed this notice
    heise Security (heisec@social.heise.de)'s status on Sunday, 31-Mar-2024 04:03:28 JST heise Security heise Security

    Hintertür in xz-Bibliothek gefährdet SSH-Verbindungen

    Der Angriff wurde offenbar von langer Hand geplant. Ein möglicherweise staatlicher Akteur versteckte eine Backdoor in der liblzma-Bibliothek.

    https://www.heise.de/news/Hintertuer-in-xz-Bibliothek-gefaehrdet-SSH-Verbindungen-9671317.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

    #Backdoor #Linux #Security #news

    In conversation about a year ago from social.heise.de permalink
  6. Embed this notice
    heise Security (heisec@social.heise.de)'s status on Tuesday, 26-Mar-2024 21:53:07 JST heise Security heise Security

    Nach Taurus-Leaks: Neues BSI-Sicherheitskennzeichen für Videokonferenzen

    Grundlage für das Kennzeichen ist eine Selbstverpflichtung der Anbieter. Einige wichtige Sicherheitsmerkmale sind jedoch weiter freiwillig.

    https://www.heise.de/news/Nach-Taurus-Leaks-Neues-BSI-Sicherheitskennzeichen-fuer-Videokonferenzen-9666336.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

    #BSI #Security #Videokonferenz #news

    In conversation about a year ago from social.heise.de permalink

    Attachments

    1. Domain not in remote thumbnail source whitelist: heise.cloudimg.io
      Nach Taurus-Leaks: Neues BSI-Sicherheitskennzeichen für Videokonferenzen
      from heise online
      Grundlage für das Kennzeichen ist eine Selbstverpflichtung der Anbieter. Einige wichtige Sicherheitsmerkmale sind jedoch weiter freiwillig.
  7. Embed this notice
    heise Security (heisec@social.heise.de)'s status on Friday, 08-Mar-2024 19:13:32 JST heise Security heise Security

    Sichere Webbrowser: Mozilla Firefox erfüllt alle Mindestanforderungen des BSI

    Das BSI hat Version 3.0 seiner Mindestanforderungen an sichere Webbrowser veröffentlicht und zeigt unter anderem, wie es um deren Sicherheit bestellt ist.

    https://www.heise.de/news/Sichere-Webbrowser-Mozilla-Firefox-erfuellt-alle-Mindestanforderungen-des-BSI-9649480.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

    #Browser #Cookies #news

    In conversation about a year ago from social.heise.de permalink
  8. Embed this notice
    heise Security (heisec@social.heise.de)'s status on Thursday, 29-Feb-2024 02:52:58 JST heise Security heise Security

    Um Papier zu sparen: Sparkasse Bremen verschickt 15.000 USB-Sticks mit AGB

    Während Unternehmen USB-Sticks wegen wachsendem Sicherheitsbewusstsein kaum noch zu Werbezwecken verteilen, erhalten Bremer Sparkassen-Kunden darüber neue AGB.

    https://www.heise.de/news/Um-Papier-zu-sparen-Sparkasse-Bremen-verschickt-15-000-USB-Sticks-mit-AGB-9641628.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

    #Security #USBStick #WTF #news

    In conversation Thursday, 29-Feb-2024 02:52:58 JST from social.heise.de permalink
  9. Embed this notice
    heise Security (heisec@social.heise.de)'s status on Saturday, 27-Jan-2024 00:45:00 JST heise Security heise Security

    Verwirrend: Internet-Domain fritz.box zeigt NFT-Galerie statt Router-Verwaltung

    Bereits vor einer Woche haben Unbekannte die Domain "fritz.box" für sich registriert. Ihr Vorhaben ist unklar, Fritz-Besitzer sollten sich vorsehen.

    https://www.heise.de/news/Verwirrend-Internet-Domain-fritz-box-zeigt-NFT-Galerie-statt-Router-Verwaltung-9610149.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

    #AVM #Fritzbox #Security #news

    In conversation Saturday, 27-Jan-2024 00:45:00 JST from social.heise.de permalink
  10. Embed this notice
    heise Security (heisec@social.heise.de)'s status on Wednesday, 20-Dec-2023 20:13:12 JST heise Security heise Security

    Firefox und Thunderbird: Sicherheitslücken geschlossen und Funktionen ergänzt

    Die neuen Versionen von Firefox und Thunderbird dichten Sicherheitslecks ab. Zudem bringen sie neue Funktionen mit.

    https://www.heise.de/news/Firefox-und-Thunderbird-Sicherheitsluecken-geschlossen-und-Funktionen-ergaenzt-9579269.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

    #Firefox #Mozilla #Security #Sicherheitslücken #MozillaThunderbird #news

    In conversation Wednesday, 20-Dec-2023 20:13:12 JST from social.heise.de permalink
  11. Embed this notice
    heise Security (heisec@social.heise.de)'s status on Tuesday, 12-Dec-2023 18:58:18 JST heise Security heise Security

    Informationsleck in "Counter-Strike 2": Manipulierte Namen erlaubten IP-Abgriff

    Wer seinen Spielernamen in "Counter-Strike 2" zu einem HTML-Tag änderte, konnte mittels eines Webservers die IP-Adressen der Mitspieler abgreifen.

    https://www.heise.de/news/Informationsleck-in-Counter-Strike-2-Manipulierte-Namen-erlaubten-IP-Abgriff-9572084.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

    #Security #XSS #news

    In conversation Tuesday, 12-Dec-2023 18:58:18 JST from social.heise.de permalink

    Attachments

    1. Domain not in remote thumbnail source whitelist: heise.cloudimg.io
      Informationsleck in "Counter-Strike 2": Manipulierte Namen erlaubten IP-Abgriff
      from heise online
      Wer seinen Spielernamen in "Counter-Strike 2" zu einem HTML-Tag änderte, konnte mittels eines Webservers die IP-Adressen der Mitspieler abgreifen.
  12. Embed this notice
    heise Security (heisec@social.heise.de)'s status on Wednesday, 22-Nov-2023 00:11:01 JST heise Security heise Security

    Zugangsdatenabfluss im neuen Outlook: Datenschützer rät zum Verzicht

    Thüringens Landesdatenschutzbeauftragter rät zum Verzicht aufgrund des Abflusses von Zugangsdaten an Microsoft im neuen Outlook.

    https://www.heise.de/news/Zugangsdatenabfluss-im-neuen-Outlook-Datenschuetzer-raet-zum-Verzicht-9535170.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

    #Datenschutz #Microsoft #MicrosoftOutlook #news

    In conversation Wednesday, 22-Nov-2023 00:11:01 JST from social.heise.de permalink
  13. Embed this notice
    heise Security (heisec@social.heise.de)'s status on Saturday, 04-Nov-2023 00:47:04 JST heise Security heise Security

    Keylogger-Tastatur schleust sensible Daten über Apples "Wo ist?"-Ortungsnetz aus

    Eigentlich soll es helfen, verlorene Dinge aufzuspüren. Unsere Keylogger-Tastatur nutzt Apples "Wo ist"-Ortungsnetz jedoch zum Ausschleusen von Daten.

    https://www.heise.de/news/Keylogger-Tastatur-schleust-Daten-ueber-Apples-Wo-ist-Ortungsnetz-aus-9342791.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

    #AppleAirTag #Apple #Security #Tastatur #Trojaner #news

    In conversation Saturday, 04-Nov-2023 00:47:04 JST from social.heise.de permalink
  14. Embed this notice
    heise Security (heisec@social.heise.de)'s status on Thursday, 05-Oct-2023 17:46:12 JST heise Security heise Security

    Sicherheitslücken in Supermicro IPMI: Server übers Internet angreifbar

    Kritische Lücken machen Supermicros Überwachungs- und Remote-Control-Funktion IPMI angreifbar. Der Hersteller bietet Updates – aber nur für neuere Boards.

    https://www.heise.de/news/Sicherheitsluecken-in-Supermicro-IPMI-Server-uebers-Internet-angreifbar-9325519.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

    #Security #Sicherheitslücken #news

    In conversation Thursday, 05-Oct-2023 17:46:12 JST from social.heise.de permalink
  15. Embed this notice
    heise Security (heisec@social.heise.de)'s status on Monday, 11-Sep-2023 18:50:30 JST heise Security heise Security

    Jetzt updaten! Hochriskante Sicherheitslücken in 7-Zip ermöglichen Codeschmuggel

    Das Archiv-Werkzeug 7-Zip schließt mit neuer Version hochriskante Sicherheitslücken. Einen integrierten Update-Mechanismus gibt es nicht. Handarbeit ist nötig.

    https://www.heise.de/news/Jetzt-updaten-Hochriskante-Sicherheitsluecken-in-7-Zip-ermoeglichen-Codeschmuggel-9287669.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

    #Security #Sicherheitslücken #news

    In conversation Monday, 11-Sep-2023 18:50:30 JST from social.heise.de permalink

    Attachments


    1. https://social.heise.de/system/media_attachments/files/110/971/681/599/899/027/original/f4e4fd43a3181a8c.jpeg
  16. Embed this notice
    heise Security (heisec@social.heise.de)'s status on Tuesday, 05-Sep-2023 23:32:32 JST heise Security heise Security

    Microsoft: Verbesserter Schutz vor MitM-Attacken in Exchange

    Microsoft will Exchange besser vor Man-in-the-Middle-Angriffen schützen. Dazu gibt es neue Schutzmaßnahmen für Exchange 2016 und 2019 (On-Premise).

    https://www.heise.de/news/Microsoft-Verbesserter-Schutz-vor-MitM-Attacken-in-Exchange-9295445.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

    #MicrosoftExchange #Microsoft #Security #news

    In conversation Tuesday, 05-Sep-2023 23:32:32 JST from social.heise.de permalink

    Attachments


    1. https://social.heise.de/system/media_attachments/files/111/012/749/161/648/878/original/438603a890375412.jpeg
  17. Embed this notice
    heise Security (heisec@social.heise.de)'s status on Sunday, 13-Aug-2023 02:18:31 JST heise Security heise Security

    20 Jahre Blaster-Wurm: Der nächste Super-GAU wartet in der Cloud

    Als Blaster über Windows-PCs weltweit herfiel, war die Aufregung groß. Gefahr gebannt? Mitnichten, meint Jürgen Schmidt und blickt besorgt in die Cloud.

    https://www.heise.de/meinung/20-Jahre-Blaster-Wurm-Der-naechste-Super-GAU-wartet-in-der-Cloud-9241438.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

    #MicrosoftAzure #CloudComputing #Microsoft #Malware #Security #Windows #news

    In conversation Sunday, 13-Aug-2023 02:18:31 JST from social.heise.de permalink

    Attachments


    1. https://social.heise.de/system/media_attachments/files/110/875/536/321/714/767/original/3da05a12cd17ec87.jpeg
  18. Embed this notice
    heise Security (heisec@social.heise.de)'s status on Monday, 17-Jul-2023 23:03:35 JST heise Security heise Security

    Datenleck bei Googles Analysedienst Virustotal

    IT-Sicherheitsforscher nutzen Googles Dienst Virustotal, um etwa Dateien mit zahlreichen Virenscannern zu untersuchen. Es gab ein Datenleck der Nutzerdatenbank.

    https://www.heise.de/news/Datenleck-bei-Googles-Analysedienst-Virustotal-9218040.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

    #BSI #Datenklau #FBI #Google #NSA #Security #news

    In conversation Monday, 17-Jul-2023 23:03:35 JST from social.heise.de permalink

    Attachments


    1. https://social.heise.de/system/media_attachments/files/110/728/025/318/082/949/original/5d918a9655955592.jpeg
  19. Embed this notice
    heise Security (heisec@social.heise.de)'s status on Thursday, 16-Mar-2023 18:05:53 JST heise Security heise Security

    Webkonferenzen: Hochriskante Lücken in Zoom

    In der Online-Konferenzsoftware Zoom haben die Entwickler mehrere Schwachstellen geschlossen. Einige gelten als hochriskant und könnten Codeschmuggel erlauben.

    https://www.heise.de/news/Webkonferenzen-Hochriskante-Luecken-in-Zoom-7547291.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

    #Security #Sicherheitslücken #news

    In conversation Thursday, 16-Mar-2023 18:05:53 JST from social.heise.de permalink

    Attachments


    1. https://social.heise.de/system/media_attachments/files/110/032/119/671/890/682/original/32c38baf702802e5.jpeg
  20. Embed this notice
    heise Security (heisec@social.heise.de)'s status on Thursday, 09-Mar-2023 18:23:40 JST heise Security heise Security

    Foxit PDF Editor: Lücken erlauben einschleusen von Schadcode

    Sicherheitslücken in Foxit PDF Editor ermöglichen Angreifern, mit manipulierten PDF-Dateien Schadcode einzuschmuggeln und auszuführen. Ein Update steht bereit.

    https://www.heise.de/news/Foxit-PDF-Editor-Luecken-erlauben-einschleusen-von-Schadcode-7540068.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege

    #Security #Sicherheitslücken #news

    In conversation Thursday, 09-Mar-2023 18:23:40 JST from social.heise.de permalink

    Attachments


    1. https://social.heise.de/system/media_attachments/files/109/992/565/863/401/645/original/03059fb166c62d0e.png
  • After
  • Before

User actions

    heise Security

    heise Security

    News und Hintergrund-Geschichten von heise Security -- dem Sicherheitsportal von heise online. https://www.heise.de/security/impressum.html

    Tags
    • (None)

    Following 0

      Followers 0

        Groups 0

          Statistics

          User ID
          92060
          Member since
          26 Jan 2023
          Notices
          44
          Daily average
          0

          Feeds

          • Atom
          • Help
          • About
          • FAQ
          • TOS
          • Privacy
          • Source
          • Version
          • Contact

          GNU social JP is a social network, courtesy of GNU social JP管理人. It runs on GNU social, version 2.0.2-dev, available under the GNU Affero General Public License.

          Creative Commons Attribution 3.0 All GNU social JP content and data are available under the Creative Commons Attribution 3.0 license.