Monat: November 2021

Sicherheitsupdates: Angreifer könnten Netgear-Router über Root-Lücke attackieren

Wer Netzwerkhardware von Netgear besitzt, sollte die Firmware auf Aktualität prüfen. Unter bestimmten Umständen könnten Angreifer Extender, Modems und Router attackieren und eigenen Code mit Root-Rechten ausführen. Der Hersteller rät zu einem zügigen Update. Das klingt erst mal nach einer kritischen Einstufung. Da ein Angreifer der Warnmeldung von Netgear zufolge aber Netzwerkzugriff haben muss, ist…

Weiterlesen

heise-Angebot: Online-Konferenz zur Web-API-Entwicklung: Programm der betterCode() API steht

Die Organisatoren der Online-Konferenz zur Web-API-Entwicklung haben das Programm der dritten Ausgabe am 1. Dezember nun finalisiert. Jetzt erwartet die Teilnehmer und Teilnehmerinnen der betterCode() API sechs Vorträge zu praxisrelevanten Themen der API-Entwicklung und ein Panel, das sich der Versionierung beziehungsweise Abwärtskompatibilität annimmt. Sechs Vorträge und ein Panel Thomas Bayer behandelt in seinem Vortrag die…

Weiterlesen

Tesla wegen frauenfeindlicher Atmosphäre in Werk verklagt

Weil sie und ihre Kolleginnen nach ihren Angaben bei der Arbeit in einem Tesla-Werk in Kalifornien ständig sexueller Belästigungen ausgesetzt waren, hat eine Mitarbeiterin den US-Elektroautobauer verklagt. Von Beginn an habe sie in dem Tesla-Werk in Fremont in einem frauenfeindlichen Umfeld gearbeitet, doch trotz ihrer Beschwerden habe das Management nichts dagegen unternommen, heißt es in…

Weiterlesen

Proxmox VE 7.1: Windows 11 und TPM 2.0 nahtlos virtualisieren

Die Proxmox Server Solutions GmbH aus Wien hat das Proxmox Virtual Environment 7.1 veröffentlicht, mit dessen Hilfe sich virtuelle Maschinen und Linux-Container auf einer Plattform bequem über ein grafisches Web-Frontend managen lassen. Das Kernsystem basiert nun auf Debian GNU/Linux „Bullseye“ 11.1 und einem aktuellen Linux 5.13. Virtuelle Maschinen stellt QEMU 6.1 zur Verfügung, Linux-Container laufen…

Weiterlesen

Qnap veröffentlicht NAS-Updates und deaktiviert aus Sicherheitsgründen eine App

Aufgrund von mehreren Sicherheitslücken könnten Angreifer NAS-Systeme von Qnap ins Visier nehmen und nach erfolgreichen Attacken Schadcode ausführen. Da ein Sicherheitsupdate noch nicht verfügbar ist, haben die Entwickler eine App temporär entfernt. Am gefährlichsten gelten zwei mit dem Bedrohungsgrad „hoch“ eingestufte Schadcode-Lücken in den Betriebssystemen QTS und QuTS hero und Multimedia Console. Die Schwachstelle in…

Weiterlesen