Im Prozess der agilen Softwareentwicklung sind DevOps-Prozesse nicht mehr wegzudenken. Da die Sicherheitsanforderungen an moderne Software stetig steigen, integrieren viele Teams Security-Maßnahmen direkt in die Entwicklung...
													
													
																									In der ESP-IDF-Plattform der ESPHome-Firmwarebasis führt eine nun entdeckte Sicherheitslücke dazu, dass Angreifer eine Authentifizierung umgehen können. Das ermöglicht ihnen sogar, eigene Firmware auf verwundbare Controller...
													
													
																									Berichte machen seit Kurzem die Runde, dass 2,5 Milliarden Gmail-Konten in Gefahr seien. Jetzt sieht Google sich genötigt, dazu Stellung zu beziehen. In einer ungewöhnlichen Reaktion...
													
													
																									El Salvador hat damit begonnen, seine Bitcoin-Reserven von einer einzigen Bitcoin-Adresse auf mehrere neue, ungenutzte Adressen zu verschieben. Das kündigte die nationale Bitcoin-Behörde, Oficina Nacional del...
													
													
																									IBMs Geschäftsintegrationssoftware App Connect Enterprise ist über verschiedene Wege angreifbar. Angreifer können unter anderem Daten manipulieren und Prozesse lahmlegen. Dagegen abgesicherte Versionen sind verfügbar. Instanzen absichern...
													
													
																									Googles Threat Intelligence Group (GTIG) warnt vor einer groß angelegten Kampagne zu Datendiebstahl der kriminellen Gruppe UNC6395. Zunächst schienen die Angriffe mit Salesloft Drift verbundene Salesforce-Instanzen...
													
													
																									Aktualisierte Versionen der QTS- und QuTS-hero-Firmware von Qnap-Geräten stopfen Sicherheitslecks, die zum Teil als hohes Risiko eingestuft wurden. Angreifer können sie etwa zum Ausführen beliebiger Befehle...
													
													
																									close notice This article is also available in English. It was translated with technical assistance and editorially reviewed before publication. Don’t show this again. Angreifer können...
													
													
																									Etwa seit Oktober 2023 bietet WhatsApp die Möglichkeit der Anmeldung mit der passwortlosen Lösung Passkeys an. Diese weitet die Meta-Tochter nun auf die Backup-Funktion für Chats...
													
													
																									Mithilfe von Ethical Hacking nutzen Admins und IT-Sicherheitsverantwortliche die Techniken und Tools potenzieller Angreifer, um besser gegen diese gewappnet zu sein. Unser neuer Classroom Fortgeschrittenes Ethical...