Monat: Mai 2022

Attacken auf VMware-Sicherheitslücken: Jetzt updaten!

Die US-amerikanische Cyber-Sicherheitsbehörde CISA warnt vor aktuellen Angriffen auf zwei Sicherheitslücken in VMware-Produkten. Betroffen seien VMware Workspace ONE Access, VMware Identity Manager (vIDM), VMware vRealize Automation (vRA), VMware Cloud Foundation und vRealize Suite Lifecycle Manager. Zudem hat VMware neue Sicherheitsupdates veröffentlicht, bei denen die CISA glaubt, dass Cyberkriminelle die damit geschlossenen Lücken in Kürze attackieren.…

Weiterlesen

heise-Angebot: Finale der Cyber Security Challenge 2022 im Verbund mit IT Job kompakt

Das Finale der Cyber Security Challenge Germany findet am 13. und 14. Juli an der Technischen Universität München statt. Doch nicht nur das: Parallel richtet Heise Medien vor Ort eine weitere Ausgabe der Fachkonferenz und Recruiting-Messe IT Job kompakt aus. Hier können sich Unternehmen präsentieren, ihre vakanten IT-Stellen offerieren und für direkte Bewerbungsgespräche zur Verfügung…

Weiterlesen

Sicherheitsupdates: Admin-Lücke bedroht WordPress-Websites mit Jupiter Theme

Wer seine Internetseite auf WordPress-Basis mit Jupiter Theme oder JupiterX Core Plugin gestaltet hat, sollte die aktuellen Versionen der Theme-Builder installieren. Andernfalls könnten Angreifer unter anderem an einer „kritischen“ Sicherheitslücke ansetzen. Vom Nutzer zum Admin In einem Beitrag haben Sicherheitsforscher von Wordfence Informationen zu den fünf geschlossenen Schwachstellen veröffentlicht. Die kritische Lücke (CVE-2022-1654) betrifft die…

Weiterlesen

Apple-Veteran erzählt: Warum das erste iPhone fast ohne SIM-Slot erschienen wäre

Warum hat der iPod sein berühmtes Clickwheel erhalten? Welche besonderen Entscheidungen traf Steve Jobs bei der Gestaltung des ersten iPhones? Und wie entstehen bei Apple die wichtigen Designs? iPod und erste drei iPhones Diese und andere Fragen beantwortet Tony Fadell, leitender Ex-Mitarbeiter Apples, späterer Nest-Gründer und Google-Mitarbeiter in seinem neuen Buch „Build“, das gerade in…

Weiterlesen

Nutzer könnten Sonicwall SMA-100 beliebigen Code unterjubeln

Aufgrund einer Sicherheitslücke in Sonicwalls SMA-100-Geräten könnten angemeldete Nutzer beliebigen Code auf den Maschinen ausführen. Auch das Lahmlegen der Geräte, die zum Absichern und Kontrollieren von Netzwerkzugängen in Unternehmen und Organisationen dienen, ist möglich. Firmware-Updates stopfen die Sicherheitslecks. Genauere Informationen nennt Sonicwall zu der Lücke nicht. Die Beschreibung lautet lediglich knapp, dass angemeldete Nutzer Betriebssystem-Befehle…

Weiterlesen