Um Daten aus IT-Systemen zu erheben, können Ermittler in Berlin künftig Räume Verdächtiger verdeckt durchsuchen. Das sieht eine Novelle des Polizeigesetzes vor. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Berlin: Polizei darf Wohnungen zur…
Kategorie: heise security News
Großrazzia: Schlag gegen die Werbe-Industrie des Anlagebetrugs
Ermittler haben Marketing-Netzwerke für Anlagebetrug ins Visier genommen, die Opfer mit dreisten Fakes und gefälschter Promi-Werbung anlocken. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Großrazzia: Schlag gegen die Werbe-Industrie des Anlagebetrugs
Cybertrading: Schlag gegen die Werber hinter den Promi-Fakes
Ermittler haben Marketing-Netzwerke für Anlagebetrug ins Visier genommen, die Opfer mit dreisten Fakes und gefälschter Promi-Werbung anlocken. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cybertrading: Schlag gegen die Werber hinter den Promi-Fakes
Festnahmen in den USA nach Löschorgie staatlicher Daten während der Kündigung
Zwei 34-Jährige in den USA haben für Cyberangriffe im Gefängnis gesessen und trotzdem Zugriff auf staatliche Daten bekommen. Ihre Kündigung lief aus dem Ruder. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Festnahmen in den…
Jetzt patchen! Kritische Schadcodelücke bedroht React
Die JavaScript-Programmbibliothek React und bestimmte damit erstellte Apps sind verwundbar. Sicherheitsupdates stehen zum Download bereit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jetzt patchen! Kritische Schadcodelücke bedroht React
„Passwort“ Folge 46: News von Würmern, Schluckauf und Husten
Die Jahreszeit erzeugt auch in der Security-Branche allerlei Malaisen: Cloudflare verschluckt sich bös, NPM hat wieder Wurmbefall – und Christopher hustet. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Passwort“ Folge 46: News von Würmern,…
Podcast „Passwort“ 46: News von Würmern, Schluckauf und Husten
Die Jahreszeit erzeugt auch in der Security-Branche allerlei Malaisen: Cloudflare verschluckt sich bös, NPM hat wieder Wurmbefall – und Christopher hustet. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Podcast „Passwort“ 46: News von Würmern,…
Grundrechte: Gericht stoppt Massenüberwachung des Schweizer Geheimdienstes
Das Schweizer Bundesverwaltungsgericht erklärt die Fernmeldeaufklärung des Nachrichtendienstes des Bundes nach Klage von Bürgerrechtlern für verfassungswidrig. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Grundrechte: Gericht stoppt Massenüberwachung des Schweizer Geheimdienstes
Drohnenabwehreinheit der Bundespolizei in Dienst gestellt
Die Bundespolizei hat eine neue Einheit zur Abwehr von Drohnen in Dienst gestellt. Sie soll Spionage, Sabotage und Störungen des Luftverkehrs unterbinden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Drohnenabwehreinheit der Bundespolizei in Dienst…
Industrielle Kontrollsysteme: Iskra iHUB bleibt vorerst ohne Sicherheitspatch
Für einige industrielle Steuerungs- und Automatisierungssysteme von etwa Mitsubishi sind wichtige Sicherheitsupdates erschienen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Industrielle Kontrollsysteme: Iskra iHUB bleibt vorerst ohne Sicherheitspatch
Web-PKI: Let’s Encrypt verkürzt Laufzeit von Zertifikaten auf 45 Tage
Die Entscheidung des CA- und Browser-Forums kappt Zertifikate nach 45 Tagen. Die Änderung kommt jedoch nicht schlagartig, Admins können ausgiebig testen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Web-PKI: Let’s Encrypt verkürzt Laufzeit von…
39C3 ist aufgegleist: Der Fahrplan des Chaos Communication Congress ist da
Vier Wochen vor Deutschlands größtem Hackerkongress gibt es eine erste Version des Programms mit über 160 Vorträgen. Einige Überraschungen bleiben jedoch noch. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: 39C3 ist aufgegleist: Der Fahrplan…
Patchday: Attacken auf Geräte mit Android 13, 14, 15 und 16 beobachtet
Es sind wichtige Sicherheitsupdates für verschiedene Androidversionen erschienen. Es gibt bereits Attacken. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Patchday: Attacken auf Geräte mit Android 13, 14, 15 und 16 beobachtet
Android TV: YouTube-Client SmartTube war mit Malware verseucht
Unbekannte konnten SmartTube mit Malware verseuchen und die Version kurzzeitig in Umlauf bringen. Nun gibt der Entwickler Einblicke zum Vorfall. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Android TV: YouTube-Client SmartTube war mit Malware…
Vorinstallation von Sicherheits-App: Indien nimmt Hersteller in die Pflicht
Indien will Smartphone-Hersteller zur Vorinstallation einer staatlichen App für Cybersicherheit verpflichten. Der Schritt dürfte für Missfallen sorgen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Vorinstallation von Sicherheits-App: Indien nimmt Hersteller in die Pflicht
Illegaler „Cryptomixer“ von Strafverfolgern zerschlagen
Europol meldet einen Schlag gegen die Geldwäscheplattform „Cryptomixer“. Server, Domain und Krypto-Assets wurden beschlagnahmt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Illegaler „Cryptomixer“ von Strafverfolgern zerschlagen
Datenkrake neues Outlook: Klassisches Outlook bis 2029 erhältlich
Das neue Outlook basiert auf Webdiensten und überträgt Zugangsdaten und Mails an Microsofts Server. Klassisches Outlook tut das nicht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Datenkrake neues Outlook: Klassisches Outlook bis 2029 erhältlich
Französischer Fußballverband meldet Cyberangriff mit Datendiebstahl
Cyberangreifer haben Daten aus der zur Verwaltung etwa der Mitglieder beim französischen Fußballverband FFF genutzten Software kopiert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Französischer Fußballverband meldet Cyberangriff mit Datendiebstahl
Südkorea: Bei Onlinehändler Daten zu zwei Dritteln der Bevölkerung abgegriffen
Ein inzwischen nicht mehr Coupang arbeitender Angestellter soll bei Südkoreas größtem Onlinehändler Daten zur gesamten Kundschaft abgegriffen haben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Südkorea: Bei Onlinehändler Daten zu zwei Dritteln der Bevölkerung…
Asahi-Brauerei: Daten von fast 2 Millionen Personen abgeflossen
Anfang Oktober wurde ein IT-Angriff auf die japanische Asahi-Brauerei bekannt. Daten von rund 2 Millionen Menschen sind abgeflossen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Asahi-Brauerei: Daten von fast 2 Millionen Personen abgeflossen
Sicherheitslücken in GitLab: Angreifer können Zugangsdaten abgreifen
Die Softwareentwicklungsplattform GitLab ist verwundbar. Sicherheitsupdates schließen mehrere Schwachstellen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitslücken in GitLab: Angreifer können Zugangsdaten abgreifen
Windows: Weitere Lösungen für unerwartete Benutzerkontensteuerungs-Prompts
Nach den August-Updates erscheinen öfter unerwartet Benutzerkontensteuerungs-Prompts in Windows. Microsoft bessert ein wenig nach. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Windows: Weitere Lösungen für unerwartete Benutzerkontensteuerungs-Prompts
Auslegungssache 148: Informationsfreiheit für alle
Im c’t-Datenschutz-Podcast erklärt ein Experte, wie Bürger ihr Recht auf Informationsfreiheit nutzen können und wo die Grenzen der Transparenz liegen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Auslegungssache 148: Informationsfreiheit für alle
Open-Source-Entwickler fordern Gleichstellung mit Vereinsarbeit
Eine Petition fordert, ehrenamtliche Arbeit an Open-Source-Software rechtlich wie klassisches Ehrenamt zu behandeln – mit steuerlichen Vorteilen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Open-Source-Entwickler fordern Gleichstellung mit Vereinsarbeit
Anonymisierungsdienst Tor: Bessere Verschlüsselung „Counter Galois Onion“
Das Tor-Projekt arbeitet an einer neuen Verschlüsselung für den Tor-Circuit-Traffic. Sie soll vor einigen Angriffen schützen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Anonymisierungsdienst Tor: Bessere Verschlüsselung „Counter Galois Onion“
DoS-Attacken können IBM App Connect Enterprise lahmlegen
Es sind wichtige Sicherheitsupdates für IBM App Connect Enterprise und App Connect Enterprise Certified Container erschienen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: DoS-Attacken können IBM App Connect Enterprise lahmlegen
Petition: Open-Source-Arbeit soll als Ehrenamt gelten
Eine Petition fordert, ehrenamtliche Arbeit an Open-Source-Software rechtlich wie klassisches Ehrenamt zu behandeln – mit steuerlichen Vorteilen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Petition: Open-Source-Arbeit soll als Ehrenamt gelten
FBI: Kontoübernahme-Betrug mit mehr als 262 Millionen US-Dollar Schaden
Das FBI warnt vor Betrügern, die sich als Finanzinstitutsangestellte ausgeben, um Geld und Daten zu stehlen und Konten zu übernehmen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: FBI: Kontoübernahme-Betrug mit mehr als 262 Millionen…
Sicherheitsupdates: Angreifer können Anmeldung von Asus-Routern umgehen
Unter anderem eine kritische Sicherheitslücke gefährdet Router von Asus. Es kann Schadcode auf Geräte gelangen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitsupdates: Angreifer können Anmeldung von Asus-Routern umgehen
FBI warnt vor Kontoübernahme-Betrug mit mehr als 262 Millionen US-Dollar Schaden
Das FBI warnt vor Betrügern, die sich als Finanzinstitutsangestellte ausgeben, um Geld und Daten zu stehlen und Konten zu übernehmen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: FBI warnt vor Kontoübernahme-Betrug mit mehr als…
OpenAI meldet Datenklau bei Dienstleister Mixpanel
OpenAI meldet Datendiebstahl bei dem Webanalyser-Dienstleister Mixpanel. Daten von OpenAI-API-Nutzern sind betroffen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: OpenAI meldet Datenklau bei Dienstleister Mixpanel
OpenAI meldet Datenklau bei Webanalyse-Dienstleister Mixpanel
OpenAI meldet Datendiebstahl bei dem Webanalyser-Dienstleister Mixpanel. Daten von OpenAI-API-Nutzern sind betroffen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: OpenAI meldet Datenklau bei Webanalyse-Dienstleister Mixpanel
Green Deals: Rabattaktion mit hohen Nachlässen im heise Shop
Rabatte von bis zu 83 Prozent gibt es am Donnerstag und Freitag auf Webinare zu IT-Sicherheit und Energie sowie digitale Heftausgaben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Green Deals: Rabattaktion mit hohen Nachlässen…
Cyberangriffe auf Londoner Bürgerbüros beeinträchtigen lokale Behördendienste
Drei Bezirksverwaltungen in London haben nach Cyberangriffen die IT abgeschaltet, was behördliche Dienstleistungen einschränkt. Details gibt es noch keine. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cyberangriffe auf Londoner Bürgerbüros beeinträchtigen lokale Behördendienste
CISA-Warnung: Angriffe auf Nutzer von Signal und WhatsApp
Die US-amerikanische IT-Sicherheitsbehörde CISA warnt vor Angriffen auf Nutzer von Messengern wie Signal oder WhatsApp. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: CISA-Warnung: Angriffe auf Nutzer von Signal und WhatsApp
CISA warnt vor Angriffen auf Messenger-Nutzer
Die US-amerikanische IT-Sicherheitsbehörde CISA warnt vor Angriffen auf Nutzer von Messengern wie Signal oder WhatsApp. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: CISA warnt vor Angriffen auf Messenger-Nutzer
Attacken auf Nvidia-KI-Hard- und Software DGX Spark und NeMo möglich
Angreifer können unter anderem an einer kritischen Sicherheitslücke in Nvidias KI-Computer DGX Spark ansetzen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Attacken auf Nvidia-KI-Hard- und Software DGX Spark und NeMo möglich
Studie: [EXTERN]-Tags schützen nicht vor Phishing
Eine großangelegte Simulation an einer deutschen Universitätsklinik zeigt: Gängige Schutzmaßnahmen wie [EXTERN]-Tags versagen, technische Filter wirken. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Studie: [EXTERN]-Tags schützen nicht vor Phishing
Nvidia DGX Spark, NeMo: Kritische Lücken gefährden KI-Hard- und Software
Angreifer können unter anderem an einer kritischen Sicherheitslücke in Nvidias KI-Computer DGX Spark ansetzen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Nvidia DGX Spark, NeMo: Kritische Lücken gefährden KI-Hard- und Software
Microsoft will Teams-Telefonie beschleunigen und rudert bei Log-in zurück
Admins können neue Prozesse beobachten: Microsoft ändert die Teams-Telefonie unter Windows. Ein Test für SSO-Log-ins in Teams Web ist pausiert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft will Teams-Telefonie beschleunigen und rudert bei…
Signal Secure Backups jetzt auch für iOS-Nutzer verfügbar
Signal-Nutzer verlieren bei Smartphone-Verlust ihren Chatverlauf. Mit den Secure Backups ist dieser Makel jetzt aus der Welt – nun auch für iOS. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Signal Secure Backups jetzt auch…
Drohungen per Mail: BKA-Durchsuchungen bei Online-Gruppe „Schweinetreff“
Das BKA hat am Dienstag Durchsuchungen bei der Online-Gruppe „Schweinetreff“ durchgeführt. Die soll für Bombendrohungen verantwortlich sein. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Drohungen per Mail: BKA-Durchsuchungen bei Online-Gruppe „Schweinetreff“
Anthropic stellt Claude Opus 4.5 vor
Eine Woche nach dem Launch von Googles Gemini 3 stellt Anthropic mit Claude Opus 4.5 eine neue Version seines Top-KI-Modells vor. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Anthropic stellt Claude Opus 4.5 vor
Anthropic bringt Claude Opus 4.5 auf den Markt
Eine Woche nach dem Launch von Googles Gemini 3 stellt Anthropic mit Claude Opus 4.5 eine neue Version seines Top-KI-Modells vor. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Anthropic bringt Claude Opus 4.5 auf…
Millionen Downloads: Adware-Kampagne „GhostAd“ in Google Play Store
Hoch gelistete, insgesamt millionenfach installierte Apps in Google Play haben aggressiv Werbung ausgespielt und Handy-Akkus leergezogen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Millionen Downloads: Adware-Kampagne „GhostAd“ in Google Play Store
„Darknet Diaries Deutsch“: Der Game-Hacker Manfred – Teil 1
Manfred ist ein lebende Legende in der Welt der Online-Games. Seit 20 Jahren hackt er Online-Videospiele und verdient damit ganz legal seinen Lebenunterhalt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Darknet Diaries Deutsch“: Der…
Der Cyberbunker in Traben-Trarbach soll verkauft werden
Die Zahl der Verkaufsinteressenten wächst, jetzt liegt das Wertgutachten zum Bunkerareal vor. Kommt Bewegung in den geplanten Verkauf? Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Der Cyberbunker in Traben-Trarbach soll verkauft werden
MyAsus: Update schließt hochriskante Rechteausweitungslücke
Asus warnt vor einer als hochriskant eingestuften Sicherheitslücke in der MyAsus-Software. Ein Update steht bereit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: MyAsus: Update schließt hochriskante Rechteausweitungslücke
Asus stopft hochriskante Rechteausweitungslücke in MyAsus
Asus warnt vor einer als hochriskant eingestuften Sicherheitslücke in der MyAsus-Software. Ein Update steht bereit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Asus stopft hochriskante Rechteausweitungslücke in MyAsus
IT-Sicherheit: BSI will Webmail-Anbieter stärker in die Pflicht nehmen
Die E-Mail-Sicherheit lastet größtenteils auf den Schultern der Anwender, moniert das BSI. Es sieht die Betreiber etwa bei der Anmeldung in der Verantwortung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: IT-Sicherheit: BSI will Webmail-Anbieter…
Fahrradhersteller Woom: IT-Einbruch durch Cybergang INC Ransom
Vor zwei Wochen gab es einen IT-Einbruch beim Kinderradhersteller Woom. Die Cybergang INC Ransom droht mit Datenveröffentlichung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Fahrradhersteller Woom: IT-Einbruch durch Cybergang INC Ransom
Shai-Hulud 2: Neue Version des NPM-Wurms greift auch Low-Code-Plattformen an
Die Angreifer haben aus ihren Fehlern gelernt und nun eine aggressivere Version des Wurms entwickelt. Der hat bereits über 27.000 Zugangsdaten geklaut. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Shai-Hulud 2: Neue Version des…
HCL BigFix: Sicherheitsprobleme bei SAML-Authentifizierung
Die Endpoint-Management-Plattform BigFix von HCL ist verwundbar. Nun haben die Entwickler eine kritische Sicherheitslücke geschlossen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: HCL BigFix: Sicherheitsprobleme bei SAML-Authentifizierung
Jetzt patchen! Schadcode-Attacken auf Oracle Identity Manager beobachtet
Es gibt Hinweise, dass Angreifer Oracle Identity Manager bereits seit August dieses Jahres attackieren. Ein Sicherheitsupdate ist vorhanden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jetzt patchen! Schadcode-Attacken auf Oracle Identity Manager beobachtet
Sicherheitslücke: Angreifer können auf Synology-NAS zugreifen
Unbefugte Zugriffe auf NAS möglich: Ein Update schließt eine Schwachstelle in Synology DiskStation Manager. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitslücke: Angreifer können auf Synology-NAS zugreifen
Synology schließt weitere Sicherheitslücke aus Hacker-Wettbewerb Pwn2Own
Unbefugte Zugriffe auf NAS möglich: Ein Update schließt eine Schwachstelle in Synology DiskStation Manager. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Synology schließt weitere Sicherheitslücke aus Hacker-Wettbewerb Pwn2Own
DHL-Phishing zur Online-Handel-Blütezeit
Mit der „Cyber-Week“ startet der Online-Handel in den Jahresendspurt. Online-Betrüger wollen Opfer mit angeblichen Nachzahlungen ködern. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: DHL-Phishing zur Online-Handel-Blütezeit
IBM AIX/VIOS: Angreifer können Ressourcen blockieren
Die Entwickler von IBM haben das Betriebssystem AIX gegen mögliche Angriffe abgesichert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: IBM AIX/VIOS: Angreifer können Ressourcen blockieren
Virenscanner ClamAV: Große Aufräumaktion der Entwickler angekündigt
Entrümpelung beim Virenscanner ClamAV: Cisco lässt die Entwickler alte Signaturen rauswerfen, auch alte Docker-Images müssen gehen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Virenscanner ClamAV: Große Aufräumaktion der Entwickler angekündigt
Windows 11 24H2: Nach Juli-Updates treten nervende Probleme auf
Microsoft räumt Probleme nach der Installation der Juli-Updates für Windows 11 24H2 ein – besonders für nicht persistente Installationen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Windows 11 24H2: Nach Juli-Updates treten nervende Probleme…
Microsoft bestätigt Probleme nach Juli-Updates für Windows 11 24H2
Microsoft räumt Probleme nach der Installation der Juli-Updates für Windows 11 24H2 ein – besonders für nicht persistente Installationen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft bestätigt Probleme nach Juli-Updates für Windows 11…
Sicherheitslücken: Angreifer können SonicWall SonicOS SSLVPN lahmlegen
Sicherheitsupdates schließen Schwachstellen in SonicWall Email Security und SonicOS SSLVPN. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitslücken: Angreifer können SonicWall SonicOS SSLVPN lahmlegen
Cyberbande cl0p behauptet zahlreiche weitere Datendiebstähle
Die kriminelle Bande cl0p hat zig Namen neuer Opfer veröffentlicht. Darunter auch große Marken wie Broadcom, Canon oder Mazda. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cyberbande cl0p behauptet zahlreiche weitere Datendiebstähle
Nach großem Cyberangriff: US-Börsenaufsicht lässt Klage gegen Solarwinds fallen
Weil Solarwinds vor einer verheerenden Cyberattacke die eigenen Investoren getäuscht haben soll, ist die SEC vor Gericht gezogen. Nun komt der Rückzieher. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Nach großem Cyberangriff: US-Börsenaufsicht lässt…
Salesforce: Gainsight-Apps mit potenziell unbefugten Datenzugriffen
Salesforce untersucht ungewöhnliche Aktivitäten von Gainsight-Apps. Es kam möglicherweise zu unbefugten Datenzugriffen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Salesforce: Gainsight-Apps mit potenziell unbefugten Datenzugriffen
Salesforce untersucht mögliche unbefugte Zugriffe von Gainsight-Apps
Salesforce untersucht ungewöhnliche Aktivitäten von Gainsight-Apps. Es kam möglicherweise zu unbefugten Datenzugriffen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Salesforce untersucht mögliche unbefugte Zugriffe von Gainsight-Apps
Bulletproof Hosting Provider im Visier der Strafverfolger
Die niederländische Polizei ist gegen einen Bulletproof Hosting Provider (BPH) vorgegangen. Die CISA gibt Tipps zur Abwehr des Risikos. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Bulletproof Hosting Provider im Visier der Strafverfolger
DeepSeek-R1 erzeugt unsicheren Code bei politisch sensiblen Begriffen
Die chinesische KI DeepSeek-R1 erzeugt schlechteren Code, wenn Begriffe wie Falun Gong oder Taiwan im Prompt stehen. Das fanden Sicherheitsforscher heraus. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: DeepSeek-R1 erzeugt unsicheren Code bei politisch…
Viele Fortinet-Sicherheitsupdates, erneute Attacken auf FortiWeb
Fortinets Entwickler haben wichtige Sicherheitsupdates für unter anderem FortieClient und FortiSandbox veröffentlicht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Viele Fortinet-Sicherheitsupdates, erneute Attacken auf FortiWeb
Microsoft will Windows-Treiber sicherer machen
MIcrosoft plant, die Sicherheit von Windows-Treibern zu verbessern. Windows-Schnittstellen sollen Kernel-Treiber eindampfen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft will Windows-Treiber sicherer machen
7-Zip: Angreifer schleusen Schadcode ein
Angreifer missbrauchen eine Sicherheitslücke in 7-Zip, die ihnen das Einschleusen und Ausführen von Schadcode ermöglicht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: 7-Zip: Angreifer schleusen Schadcode ein
Windows integriert Sysmon nativ
Mark Russinovich hat angekündigt, dass das Diagnosetool Sysmon im kommenden Jahr Windows-Bestandteil wird. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Windows integriert Sysmon nativ
Sicherheitslücken: Solarwinds Platform und Serv-U für Attacken anfällig
Angreifer können Solarwinds Netzwerkmonitoringlösung Platform und die Dateitransfersoftware Serv-U attackieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitslücken: Solarwinds Platform und Serv-U für Attacken anfällig
Sysmon wird Windows-Bestandteil
Mark Russinovich hat angekündigt, dass das Diagnosetool Sysmon im kommenden Jahr Windows-Bestandteil wird. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sysmon wird Windows-Bestandteil
Fakeshops: Vorsicht bei Black-Week- und Heizöl-Angeboten
Die Verbraucherzentrale NRW warnt vor Fakeshops mit vermeintlichen Heizöl-Schnäppchen. Die Black-Week lockt Betrüger auf den Plan. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Fakeshops: Vorsicht bei Black-Week- und Heizöl-Angeboten
Support ausgelaufen: Sicherheitslücken in D-Link-Router bleiben offen
Mehrere Softwareschwachstellen bedrohen D-Links Routermodell DIR-878. Der Support ist seit mehr als vier Jahren ausgelaufen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Support ausgelaufen: Sicherheitslücken in D-Link-Router bleiben offen
„Passwort“ Folge 45: Die Große Chinesische Firewall
Der Podcast wirft einen Blick auf Chinas aufwendigen und umfassenden Filter für ausländisches Internet – der sich allmählich zum Exportprodukt entwickelt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Passwort“ Folge 45: Die Große Chinesische…
3,5 Milliarden User: Gesamtes WhatsApp-Verzeichnis abgeschnorchelt
Wiener Forscher haben alle WhatsApp-Nummern abgerufen. Die 3,5 Milliarden Profile sind der größte Datenabfluss der Geschichte – und übler, als man meinen würde. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: 3,5 Milliarden User: Gesamtes…
3,5 Milliarden Konten: Komplettes Whatsapp-Verzeichnis abgerufen und ausgewertet
Wiener Forscher haben alle WhatsApp-Nummern abgerufen. Die 3,5 Milliarden Profile sind der größte Datenabfluss der Geschichte – und übler, als man meinen würde. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: 3,5 Milliarden Konten: Komplettes…
IT-Vorfall: Stadtwerke Detmold nicht mehr erreichbar
Die Stadtwerke Detmold sind Opfer eines IT-Angriffs geworden. Sie sind derzeit nicht mehr erreichbar. Die Versorgung soll gesichert sein. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: IT-Vorfall: Stadtwerke Detmold nicht mehr erreichbar
Neue DDoS-Spitze: Microsoft wehrt 15,7 TBit/s-Angriff ab
Microsoft hat eine DDoS-Attacke mit einer Spitzenlast von 15,7 TBit/s verzeichnet. Seit Juni hat sich der Spitzenwert mehr als verdoppelt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Neue DDoS-Spitze: Microsoft wehrt 15,7 TBit/s-Angriff ab
Schadcode- und Passwortlücken bedrohen Dell ControlVault3
Dells Sicherheitslösung zum Aufbewahren von Anmeldedaten ist verwundbar. Sicherheitsupdates sind verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Schadcode- und Passwortlücken bedrohen Dell ControlVault3
Windows 10: Out-of-Band-Update behebt Probleme mit erstem ESU-Update
Microsoft verteilt für Windows 10 22H2 erneut ein Update außer der Reihe. Es korrigiert Probleme mit dem ersten ESU-Update. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Windows 10: Out-of-Band-Update behebt Probleme mit erstem ESU-Update
Phishing: Betrüger wollen an Kundendaten von Bluesky, Booking, Paypal & weitere
Ob Booking, Bluesky, Paypal oder andere Plattformen. Bei E-Mails mit der Aufforderung, auf einen Link zu klicken, ist Vorsicht geboten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Phishing: Betrüger wollen an Kundendaten von Bluesky,…
Google Chrome: Angriffe auf Sicherheitslücke laufen, jetzt aktualisieren
Eine Sicherheitslücke in Google Chrome wird bereits im Internet angegriffen. Nutzer sollten sicherstellen, das Update zu installieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Google Chrome: Angriffe auf Sicherheitslücke laufen, jetzt aktualisieren
Deutsch-französischer Digitalgipfel: Kooperation für sichere Cloud
Die Cybersicherheitsbehörden Frankreichs und Deutschlands wollen Sicherheitsstandards für Cloud-Umgebungen gemeinsam weiterentwickeln – nicht zum ersten Mal. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Deutsch-französischer Digitalgipfel: Kooperation für sichere Cloud
Cyberangriffe erschüttern Börsen: Massive finanzielle Folgen
Eine neue Umfrage zeigt drastische finanzielle Folgen von Cyberangriffen: 70 Prozent der börsennotierten Unternehmen mussten ihre Gewinnprognosen anpassen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cyberangriffe erschüttern Börsen: Massive finanzielle Folgen
Studie: Cyberangriffe treffen Aktienkurse und Finanzprognosen hart
Eine neue Umfrage zeigt drastische finanzielle Folgen von Cyberangriffen: 70 Prozent der börsennotierten Unternehmen mussten ihre Gewinnprognosen anpassen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Studie: Cyberangriffe treffen Aktienkurse und Finanzprognosen hart
Washington Post: Daten von rund 10.000 Menschen bei IT-Einbruch kopiert
Über eine Oracle-Schwachstelle sind Kriminelle auch bei der Washington Post eingedrungen. Daten von fast 10.000 Menschen sind abgeflossen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Washington Post: Daten von rund 10.000 Menschen bei IT-Einbruch…
Microsoft aktualisiert Windows 11 23H2 automatisch auf 25H2
Windows 11 23H2 in der Home- und Pro-Ausgabe sind am Lebensende angelangt. Unverwaltete Rechner stattet Microsoft nun mit 25H2 aus. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft aktualisiert Windows 11 23H2 automatisch auf…
Europol-Aktionstag gegen Radikalisierung auf Spieleplattformen
Europol hat tausende URLs gemeldet, die zu rassistischen und fremdenfeindlichen Inhalten führen und auf Gaming-Plattformen verteilt wurden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Europol-Aktionstag gegen Radikalisierung auf Spieleplattformen
Ubuntu: Linux-Distribution liefert 15 Jahre Support
Ab Ubuntu 14.04 LTS (Trusty Tahr) können Interessierte nun 15 Jahre Support erhalten. Bis April 2029 lässt sich die Version sicher nutzen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Ubuntu: Linux-Distribution liefert 15 Jahre…
Mehrere Sicherheitslücken bedrohen Cisco Catalyst Center
Sicherheitsupdates schließen mehrere Schwachstellen in Ciscos Netzwerk-Kontrollzentrum Catalyst Center. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Mehrere Sicherheitslücken bedrohen Cisco Catalyst Center
Admin-Sicherheitslücke bedroht Cisco Catalyst Center
Sicherheitsupdates schließen mehrere Schwachstellen in Ciscos Netzwerk-Kontrollzentrum Catalyst Center. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Admin-Sicherheitslücke bedroht Cisco Catalyst Center
Thunderbird 145 bringt native Exchange-Unterstützung mit
Thunderbird schließt in Version 145 Sicherheitslücken und bringt native Unterstützung für die Einrichtung von Exchange-Konten mit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Thunderbird 145 bringt native Exchange-Unterstützung mit
Kritische Sicherheitslücke: Angreifer können DSL-Router von Asus übernehmen
Ein wichtiges Sicherheitsupdate schließt eine gefährliche Softwareschwachstelle in einigen DSL-Routern von Asus. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kritische Sicherheitslücke: Angreifer können DSL-Router von Asus übernehmen
Sicherheitslücken: Attacken auf Dell Alienware Command Center möglich
Ein Sicherheitsupdate schließt Schwachstellen in Dell Alienware Command Center. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitslücken: Attacken auf Dell Alienware Command Center möglich
Angreifer steigen über Zero-Day-Lücke bei Logitech ein
Beim Hersteller für Computerperipherie Logitech gab es einen IT-Sicherheitsvorfall. Dabei konnten Angreifer auf interne Daten zugreifen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angreifer steigen über Zero-Day-Lücke bei Logitech ein
Arista und Palo Alto tun sich zusammen für Rechenzentrums-Sicherheit
Netzwerkausrüster Arista und Sicherheitsspezialist Palo Alto kombinieren ihre Ansätze bei Switches und Firewalls für mehr Sicherheit im Rechenzentrums-Netzwerk. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Arista und Palo Alto tun sich zusammen für Rechenzentrums-Sicherheit
Autonome KI-Cyberattacke: Hat sie wirklich so stattgefunden?
Eine weitgehend autonome, KI-gesteuerte Cyberattacke will Anthropic nicht nur entdeckt, sondern auch gestoppt haben. Aber stimmt das wirklich? Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Autonome KI-Cyberattacke: Hat sie wirklich so stattgefunden?