heise Security

Neue Tricks mit QR-Codes

QR-Codes sind beliebte Vehikel für Verbrecher, Hyperlinks an Sicherheitssystemen vorbei zum Opfer zu schleusen. Der Einfallsreichtum ist groß.

TeslaMate: Sorglose Betreiber stellen hunderte Instanzen offen ins Netz

Wer einen Tesla fährt, kann Betriebsdaten mit Drittanbieter-Tools wie TeslaMate sammeln und aufbereiten. Hunderte Instanzen stehen offen im Netz.

Infoniqa-IT-Vorfall: Cyberbande will umfangreich Daten kopiert haben

Vergangene Woche wurde ein IT-Vorfall bei HR-Softwareanbieter Infoniqa bekannt. Nun behauptet eine Cybergang Daten kopiert zu haben.

PyPI geht gegen Domain-Hijacking vor und prüft Mail-Adressen

Um das Mail-Hijacking zu erschweren, prüft PyPI seit Juni die Gültigkeit von Domains. Im Zweifelsfall verliert eine verlassene Mail-Adresse die Verifizierung.

Commvault: Hochriskante Lücke ermöglicht Einschleusen von Schadcode

In der Backup-Software Commvault können Angreifer Sicherheitslücken missbrauchen, um etwa Schadcode einzuschleusen. Updates stehen bereit.
Link: heise security News