Kategorie: heise security News

n8n: Wichtiges Sicherheitsupdate in Sicht

Offensichtlich ist die Automatisierungsplattform n8n angreifbar. Die Entwickler wollen am Mittwochmittag ein Sicherheitsupdate veröffentlichen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: n8n: Wichtiges Sicherheitsupdate in Sicht

Dobrindt warnt vor Ende freiwilliger Inhaltedurchsuchung

Bei der Vorstellung der Polizeilichen Kriminalstatistik für 2025 richtete Innenminister Dobrindt einen Appell an das Europaparlament. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Dobrindt warnt vor Ende freiwilliger Inhaltedurchsuchung

Angriff auf Next.js-Hersteller Vercel: Kundendaten abgegriffen

Interne Vercel-Systeme und damit auch Kundendaten wurden in einem Security-Vorfall kompromittiert. Ein externes KI-Tool diente als Einfallstor. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angriff auf Next.js-Hersteller Vercel: Kundendaten abgegriffen

Ransomware-Angriffe fordern Ermittler heraus

Ransomware-Banden setzen auf KI und das Darknet, um kritische Infrastruktur zu treffen. Ermittler in Koblenz agieren zunehmend proaktiv. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Ransomware-Angriffe fordern Ermittler heraus

Android 13 erreicht Support-Ende: Millionen Geräte betroffen

Android 13 ist raus. Google hat schon Anfang März den Support für die im Jahr 2022 veröffentlichte OS-Version eingestellt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Android 13 erreicht Support-Ende: Millionen Geräte betroffen

Angreifer attackieren Apache ActiveMQ Broker, Apache ActiveMQ

Admins sollten zügig die gegen derzeit laufende Attacken gerüsteten Versionen von Apache ActiveMQ Broker und Apache ActiveMQ installieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angreifer attackieren Apache ActiveMQ Broker, Apache ActiveMQ

Ärger mit aktueller NordVPN-App für macOS

User des VPN-Dienstes aus Litauen melden seit dem Upgrade auf Version 10.0 Verbindungs- und Bedienungsprobleme beim Mac-Client. 10.0.4 soll es richten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Ärger mit aktueller NordVPN-App für macOS

Amazon: Ring-Kameras jetzt mit optionaler Gesichtserkennung

Auch in Deutschland können Ring-Kameras nun Gesichter erkennen und Nutzer darüber informieren. Die Option ist standardmäßig deaktiviert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Amazon: Ring-Kameras jetzt mit optionaler Gesichtserkennung

Auslegungssache 157: Datenschutz vor Gericht

Im c’t-Datenschutz-Podcast erklärt Niedersachsens Datenschutzbeauftragter, wie Widerspruchsverfahren gegen Bußgelder ablaufen – und warum er außen vor bleibt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Auslegungssache 157: Datenschutz vor Gericht

Verteidigungsministerium verschärft Regeln für private Handys

Wegen akuter Abhörgefahren durch Russland und China verschärft das Verteidigungsministerium die Regeln für Smartphones und Smartwatches in sensiblen Bereichen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Verteidigungsministerium verschärft Regeln für private Handys

„Power Off“: BKA geht gegen DDoS-Angebote vor

Bundeskriminalamt und Generalstaatsanwaltschaft Frankfurt sind mit internationalen Partnern gegen sogenannte Stresserdienste vorgegangen. Es gab Festnahmen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Power Off“: BKA geht gegen DDoS-Angebote vor

Vom BlueHammer-Autor: Neuer Windows-Zeroday verschafft Adminrechte

Der Exploit nutzt ausgerechnet ein unsicheres Verhalten des Windows Defender und eines Datei-API, um sich Systemrechte zu sichern. Er ist noch ungepatcht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Vom BlueHammer-Autor: Neuer Windows-Zeroday verschafft…

Gimp: Ungepatchte Lücke erlaubt Codeschmuggel mit GIFs

Sicherheitslücken in Gimp erlauben das Einschleusen von Schadcode mit manipulierten Dateien wie GIFs. Noch gibt es kein Update. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Gimp: Ungepatchte Lücke erlaubt Codeschmuggel mit GIFs

Sniffnet 1.5: Welches Programm funkt nach Hause?

Der Open-Source-Netzwerkmonitor Sniffnet ordnet Traffic nun einzelnen Programmen zu. Version 1.5.0 bringt zudem Blacklists und Adapter-Vorschauen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sniffnet 1.5: Welches Programm funkt nach Hause?

Identität bleibt geheim: EU-App für Altersnachweis kommt

Kommissionschefin von der Leyen kündigt eine fertige Lösung zur Altersprüfung an, die anonymes Surfen ermöglichen und Plattformen in die Pflicht nehmen soll. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Identität bleibt geheim: EU-App für…

OpenSSL 4.0 verschlüsselt, was TLS bisher verraten hat

OpenSSL 4.0.0 ist da: Die Kryptobibliothek entfernt Altlasten, führt ECH für mehr Datenschutz ein und bereitet auf Post-Quantum-Kryptografie vor. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: OpenSSL 4.0 verschlüsselt, was TLS bisher verraten hat

Nach Anthropic Mythos: OpenAI kündigt GPT-5.4-Cyber an

OpenAI bringt mit GPT-5.4-Cyber ein eigenes KI-Modell für Cybersicherheit. Wie bei Anthropics Mythos bleibt der Zugang zunächst eingeschränkt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Nach Anthropic Mythos: OpenAI kündigt GPT-5.4-Cyber an

WireGuard: Update für Windows-Client nach vier Jahren

Nachdem Probleme mit der Treibersignierung durch Blockade von Microsoft gelöst wurden, ist nun WireGuard 0.6.1 für Windows erschienen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: WireGuard: Update für Windows-Client nach vier Jahren

Raspberry Pi OS 6.2: Update verspricht mehr Sicherheit

Die Raspberry-Pi-Entwickler haben in Raspberry Pi OS 6.2 die Sicherheit verbessert. Sie deaktivieren das passwortlose sudo. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Raspberry Pi OS 6.2: Update verspricht mehr Sicherheit

Microsoft Office 2021: Support endet am 13. Oktober 2026

Microsoft erinnert an das Support-Ende für Office 2021 am 13. Oktober 2026. Es gibt keine erweiterten Sicherheitsupdates (ESU). Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft Office 2021: Support endet am 13. Oktober 2026

Adobe-Patchday: Kritische Schadcode-Lücken bedrohen Photoshop & Co.

Wichtige Sicherheitsupdates schließen Schwachstellen in Anwendungen von Adobe. Weil viele Lücken kritisch sind, sollten Admins zeitnah handeln. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Adobe-Patchday: Kritische Schadcode-Lücken bedrohen Photoshop & Co.

Anthropic: KI-Sicherheitsmodell nur für die USA?

Anthropic bewirbt ein KI-Modell zum Aufspüren von Sicherheitslücken als zu gefährlich für die Öffentlichkeit. Europa bleibt der Zugang verwehrt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Anthropic: KI-Sicherheitsmodell nur für die USA?

Warnung vor Attacken auf 17 Jahre alte Excel-Lücke

Die US-Cybersicherheitsbehörde warnt vor beobachteten Angriffen auf eine uralte Excel-Lücke. Auch SharePoint wird angegriffen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Warnung vor Attacken auf 17 Jahre alte Excel-Lücke

Patchday: Angreifer attackieren Edge und Microsoft SharePoint Server

Aufgrund von laufenden Attacken auf Edge und SharePoint Server sollten Admins sicherstellen, dass die aktuellen Microsoft-Sicherheitsupdates installiert sind. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Patchday: Angreifer attackieren Edge und Microsoft SharePoint Server

Fortinet stopft 18 Sicherheitslecks

Insgesamt 18 Sicherheitsnotizen hat Fortinet in der Nacht zum Mittwoch veröffentlicht. Sie behandeln teils kritische Lücken. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Fortinet stopft 18 Sicherheitslecks

CPUID: Durch Schwachstelle mehrere Stunden Malware verteilt

Die Webseite CPUID der System-Analyse-Tools CPU-Z und HWMonitor wurde von Angreifern manipuliert. Sie verteilte Malware. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: CPUID: Durch Schwachstelle mehrere Stunden Malware verteilt

Rockstar Games: Kriminelle Gang veröffentlicht Daten

Die kriminelle Bande ShinyHunters hat die Daten aus einem Cyberangriff auf Rockstar Games veröffentlicht. Der „GTA“-Entwickler wollte kein Lösegeld zahlen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Rockstar Games: Kriminelle Gang veröffentlicht Daten

Linux 7.0 erschienen – mehr als ein Nummernsprung

Der neue Linux-Kernel 7.0 bringt selbstheilende Dateisysteme, sorgt für robusteren Code und heißt Rust als nicht-experimentelles Feature willkommen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Linux 7.0 erschienen – mehr als ein Nummernsprung

Fitnesskette Basic-Fit: 200.000 Mitglieder von Datenleck betroffen

Bei einem IT-Vorfall haben sich Unbekannte Zugriff auf das System von Basic-Fit verschafft und dabei persönliche Informationen abgegriffen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Fitnesskette Basic-Fit: 200.000 Mitglieder von Datenleck betroffen

„ClickFix“-Angriffe auf macOS jetzt auch via Script Editor

Eine aktuell laufende Malware-Kampagne nutzt Apples Script Editor statt des Terminals, um den Datenklauer Atomic Stealer auf Macs einzuschleusen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „ClickFix“-Angriffe auf macOS jetzt auch via Script Editor

Angreifer attackieren Python-Notebook Marimo

Aufgrund von zurzeit laufenden Attacken sollten Softwareentwickler Marimo zügig auf den aktuellen Stand bringen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angreifer attackieren Python-Notebook Marimo

Angreifer attackieren Phyton-Notebook Marimo

Aufgrund von zurzeit laufenden Attacken sollten Softwareentwickler Marimo zügig auf den aktuellen Stand bringen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angreifer attackieren Phyton-Notebook Marimo

Rockstar bestätigt Cyberangriff und Datendiebstahl

Die bekannte Cybercrime-Gruppe Shiny Hunters erpresst Rockstar Games auf ihrer Webseite. Rockstar bestätigt einen Cybervorfall. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Rockstar bestätigt Cyberangriff und Datendiebstahl

Einzelhändler frustriert über strenge Regeln bei KI-Kameras

Eine Studie von Ibi Research und der DIHK zeigt: Händler setzen auf KI-Kameras, fühlen sich aber durch die DSGVO und mangelnde Strafverfolgung ausgebremst. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Einzelhändler frustriert über strenge…

Frankreichs Plan: Weg von Windows, hin zu Linux

Frankreichs Verwaltung soll weg von Windows und US-Tools: Die Regierung legt einen konkreten Fahrplan für digitale Souveränität vor. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Frankreichs Plan: Weg von Windows, hin zu Linux

Warten auf Sicherheitsupdate: Angreifer attackieren Adobe Reader

Angreifer nutzen derzeit eine Zero-Day-Lücke in Adobe Reader aus. Bis es ein Sicherheitsupdate gibt, sollte man keine PDFs aus unbekannten Quellen öffnen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Warten auf Sicherheitsupdate: Angreifer attackieren…

Google Chrome macht Cookie-Klau unter Windows sinnlos

Cyberangreifer sehen es auf Session-Cookies ab, mit denen sie Zugang erhalten. Google aktiviert in Chrome für Windows nun einen Schutz. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Google Chrome macht Cookie-Klau unter Windows sinnlos

Datenleck bei pornografischer KI-Plattform MyLovely.ai

Bei der pornografischen „KI-Freundin“-Plattform MyLovely.ai haben Kriminelle Daten von 106.000 Zugängen abgegriffen. Die sind nun im Darknet. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Datenleck bei pornografischer KI-Plattform MyLovely.ai

TP-Link-Angriff: Microsoft im Visier, Deutschland im Glück

Die Attacke auf Router und Access Points von TP-Link zielte auf die Übernahme von Microsofts Office-Cloud-Sessions. Deutschland war laut BSI wenig betroffen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: TP-Link-Angriff: Microsoft im Visier, Deutschland…

„Pokémon Champions“ angespielt: Klarer Hit mit klaren Schwächen

Angeschmolzene Schokolade schmeckt trotzdem lecker. Nach dieser Logik ist auch das Free-to-Play-Spiel „Pokémon Champions“ ab dem ersten Bissen ein Erfolg. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Pokémon Champions“ angespielt: Klarer Hit mit klaren…

Keycloak 26.6.0: Fünf Preview-Features werden produktionsreif

Das Open-Source-IAM-System Keycloak 26.6 befördert fünf Features in den produktiven Status – darunter Federated Client Authentication und Zero-Downtime-Updates. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Keycloak 26.6.0: Fünf Preview-Features werden produktionsreif

Keycloak 26.6 bringt Zero-Downtime-Updates und Workflows

Das Open-Source-IAM-System Keycloak 26.6 befördert fünf Features in den produktiven Status – darunter Federated Client Authentication und Zero-Downtime-Updates. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Keycloak 26.6 bringt Zero-Downtime-Updates und Workflows

Cloudflare will bis 2029 vollständig quantensicher sein

Cloudflare forciert die Umstellung auf Post-Quantum-Kryptografie und plant bis 2029 die vollständige Migration, inklusive Authentifizierung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cloudflare will bis 2029 vollständig quantensicher sein

Galaxy-Sicherheitsupdates im April: Samsung schließt kritische Lücken

Samsung schließt mit dem April-Sicherheitsupdate 47 Lücken auf Galaxy-Smartphones. 14 davon sind kritisch, vier weitere als hoch eingestufte betreffen Exynos. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Galaxy-Sicherheitsupdates im April: Samsung schließt kritische Lücken

Jetzt updaten! Angreifer attackieren Low-Coding-Tool Flowise

Unbekannte Angreifer nutzen derzeit eine kritische Sicherheitslücke mit Höchstwertung in Flowise aus. Ein Sicherheitspatch ist verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jetzt updaten! Angreifer attackieren Low-Coding-Tool Flowise

Jetzt patchen! Attacken auf Low-Coding-Tool Flowise beobachtet

Unbekannte Angreifer nutzen derzeit eine kritische Sicherheitslücke mit Höchstwertung in Flowise aus. Ein Sicherheitspatch ist verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jetzt patchen! Attacken auf Low-Coding-Tool Flowise beobachtet

Darknet Diaries Deutsch: Fahrraddieben auf der Spur – Teil 1

In dieser Folge tauchen wir ein in die Welt der gestohlenen Fahrräder. Bryan hilft mit seinem Dienst Bike Index, gestohlene Fahrräder wiederzufinden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Darknet Diaries Deutsch: Fahrraddieben auf…