Offensichtlich ist die Automatisierungsplattform n8n angreifbar. Die Entwickler wollen am Mittwochmittag ein Sicherheitsupdate veröffentlichen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: n8n: Wichtiges Sicherheitsupdate in Sicht
Kategorie: heise security News
Dobrindt warnt vor Ende freiwilliger Inhaltedurchsuchung
Bei der Vorstellung der Polizeilichen Kriminalstatistik für 2025 richtete Innenminister Dobrindt einen Appell an das Europaparlament. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Dobrindt warnt vor Ende freiwilliger Inhaltedurchsuchung
WireGuard 1.0: Stabiler Meilenstein der Windows-Version erreicht
Nach jahrelanger Pause gab es kürzlich ein Update, nun legt der Entwickler das Release 1.0 von WireGuard für Windows nach. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: WireGuard 1.0: Stabiler Meilenstein der Windows-Version erreicht
Angriff auf Next.js-Hersteller Vercel: Kundendaten abgegriffen
Interne Vercel-Systeme und damit auch Kundendaten wurden in einem Security-Vorfall kompromittiert. Ein externes KI-Tool diente als Einfallstor. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angriff auf Next.js-Hersteller Vercel: Kundendaten abgegriffen
Zahlreiche Attacken auf Dell PowerProtect Data Domain möglich
In aktuellen Versionen von Dell PowerProtect Data Domain haben die Entwickler Schwachstellen geschlossen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Zahlreiche Attacken auf Dell PowerProtect Data Domain möglich
Ungepatchte Windows-Zero-Days RedSun, UnDefend und BlueHammer werden attackiert
Die Zero-Day-Lücken im Windows Defender mit den Namen BlueHammer, RedSun und UnDefend werden offenbar attackiert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Ungepatchte Windows-Zero-Days RedSun, UnDefend und BlueHammer werden attackiert
Microsoft: Update außer der Reihe gegen ungewollte Server-Reboots
Ein ungeplantes Update von Microsoft soll automatisch neustartende Windows-Server heilen. Das kann nach den April-Updates auftreten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft: Update außer der Reihe gegen ungewollte Server-Reboots
Staatliches Bedrohungsmanagement: Psychisch kranke Personen mit Risikopotential
Psychisch krank und potenziell gefährlich? Bund und Länder bauen ihre Frühwarnsysteme auf – mit Datenaustausch, Fallmanagement und Risikoanalyse. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Staatliches Bedrohungsmanagement: Psychisch kranke Personen mit Risikopotential
Datenaustausch aber kein zentrales Register bei psychisch kranken Risikopersonen
Psychisch krank und potenziell gefährlich? Bund und Länder bauen ihre Frühwarnsysteme auf – mit Datenaustausch, Fallmanagement und Risikoanalyse. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Datenaustausch aber kein zentrales Register bei psychisch kranken Risikopersonen
Ransomware-Angriffe fordern Ermittler heraus
Ransomware-Banden setzen auf KI und das Darknet, um kritische Infrastruktur zu treffen. Ermittler in Koblenz agieren zunehmend proaktiv. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Ransomware-Angriffe fordern Ermittler heraus
EU-App zur Altersprüfung: Experten knacken „Sorglos-Paket“ in Minuten
Die EU-Kommission will den Jugendschutz im Netz per App revolutionieren. Doch rasch entpuppt sich das Versprechen von Anonymität und Sicherheit als sehr fragil. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: EU-App zur Altersprüfung: Experten…
Android 13 erreicht Support-Ende: Millionen Geräte betroffen
Android 13 ist raus. Google hat schon Anfang März den Support für die im Jahr 2022 veröffentlichte OS-Version eingestellt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Android 13 erreicht Support-Ende: Millionen Geräte betroffen
YubiKey Manager: Sicherheitslücke ermöglicht Ausführung untergeschobenen Codes
Yubico warnt vor einer Suchpfad-Schwachstelle im YubiKey Manager, libfido2 und python-fido2. Updates korrigieren die Fehler. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: YubiKey Manager: Sicherheitslücke ermöglicht Ausführung untergeschobenen Codes
Angreifer attackieren Apache ActiveMQ Broker, Apache ActiveMQ
Admins sollten zügig die gegen derzeit laufende Attacken gerüsteten Versionen von Apache ActiveMQ Broker und Apache ActiveMQ installieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angreifer attackieren Apache ActiveMQ Broker, Apache ActiveMQ
Ärger mit aktueller NordVPN-App für macOS
User des VPN-Dienstes aus Litauen melden seit dem Upgrade auf Version 10.0 Verbindungs- und Bedienungsprobleme beim Mac-Client. 10.0.4 soll es richten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Ärger mit aktueller NordVPN-App für macOS
Amazon: Ring-Kameras jetzt mit optionaler Gesichtserkennung
Auch in Deutschland können Ring-Kameras nun Gesichter erkennen und Nutzer darüber informieren. Die Option ist standardmäßig deaktiviert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Amazon: Ring-Kameras jetzt mit optionaler Gesichtserkennung
Windows-Updates: Unerwartete Server-Reboots und Anmeldestörungen
Die Updates für Windows Server im April haben Nebenwirkungen. Server starten unerwartet neu oder erlauben keine Admin-Anmeldungen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Windows-Updates: Unerwartete Server-Reboots und Anmeldestörungen
Analyse: Vom Mythos zur Vulnocalypse und was jetzt wirklich zu tun ist
Alle Welt redet darüber, wie gefährlich Anthropics neue KI sein könnte. Jürgen Schmidt von heise security konzentriert sich lieber darauf, was jetzt zu tun ist. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Analyse: Vom…
Jetzt patchen! Angreifer übernehmen Kontrolle über Nginx-Server
Derzeit nutzen Angreifer eine kritische Sicherheitslücke in Nginx aus. Davon sind auch Instanzen in Deutschland bedroht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jetzt patchen! Angreifer übernehmen Kontrolle über Nginx-Server
Österlicher Zertifikats-GAU bei D-Trust: Zehntausende Zertifikate ungültig
Zwischen Gründonnerstag und Ostermontag mussten Admins ihre TLS-Zertifikate austauschen. Nun gibt D-Trust bekannt: Fast 60.000 waren nicht regelkonform. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Österlicher Zertifikats-GAU bei D-Trust: Zehntausende Zertifikate ungültig
Auslegungssache 157: Datenschutz vor Gericht
Im c’t-Datenschutz-Podcast erklärt Niedersachsens Datenschutzbeauftragter, wie Widerspruchsverfahren gegen Bußgelder ablaufen – und warum er außen vor bleibt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Auslegungssache 157: Datenschutz vor Gericht
Die Natur ist unsere Quelle der Zufälligkeit: zum Tode von Michael O. Rabin
Im Alter von 94 Jahren ist Michael Oser Rabin gestorben. Er war der einzige Empfänger des Turing-Awards, der im Deutschen Reich geboren wurde. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Die Natur ist unsere…
Verteidigungsministerium verschärft Regeln für private Handys
Wegen akuter Abhörgefahren durch Russland und China verschärft das Verteidigungsministerium die Regeln für Smartphones und Smartwatches in sensiblen Bereichen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Verteidigungsministerium verschärft Regeln für private Handys
Spionageangst im Bendlerblock: Pistorius verbannt Privat-Handys aus Sitzungen
Wegen akuter Abhörgefahren durch Russland und China verschärft das Verteidigungsministerium die Regeln für Smartphones und Smartwatches in sensiblen Bereichen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Spionageangst im Bendlerblock: Pistorius verbannt Privat-Handys aus Sitzungen
„Power Off“: BKA geht gegen DDoS-Angebote vor
Bundeskriminalamt und Generalstaatsanwaltschaft Frankfurt sind mit internationalen Partnern gegen sogenannte Stresserdienste vorgegangen. Es gab Festnahmen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Power Off“: BKA geht gegen DDoS-Angebote vor
Vom BlueHammer-Autor: Neuer Windows-Zeroday verschafft Adminrechte
Der Exploit nutzt ausgerechnet ein unsicheres Verhalten des Windows Defender und eines Datei-API, um sich Systemrechte zu sichern. Er ist noch ungepatcht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Vom BlueHammer-Autor: Neuer Windows-Zeroday verschafft…
Gimp: Ungepatchte Lücke erlaubt Codeschmuggel mit GIFs
Sicherheitslücken in Gimp erlauben das Einschleusen von Schadcode mit manipulierten Dateien wie GIFs. Noch gibt es kein Update. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Gimp: Ungepatchte Lücke erlaubt Codeschmuggel mit GIFs
Android Canary: Google testet überarbeitetes Kontextmenü für App-Icons
In der aktuellen Android-Canary-Version testet Google ein kompakteres, zweigeteiltes Kontextmenü für App-Icons sowie eine neue Benachrichtigungsanzeige. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Android Canary: Google testet überarbeitetes Kontextmenü für App-Icons
Anonymisierendes Linux: Notfallupdate auf Tails 7.6.2 schließt Flatpak-Lücke
Eine Sicherheitslücke in Flatpak ist Auslöser für ein Notfallupdate für die Linux-Distribution Tails, die anonymes Surfen ermöglicht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Anonymisierendes Linux: Notfallupdate auf Tails 7.6.2 schließt Flatpak-Lücke
Sniffnet 1.5: Welches Programm funkt nach Hause?
Der Open-Source-Netzwerkmonitor Sniffnet ordnet Traffic nun einzelnen Programmen zu. Version 1.5.0 bringt zudem Blacklists und Adapter-Vorschauen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sniffnet 1.5: Welches Programm funkt nach Hause?
Cisco: Kritische Codeschmuggel-Lücken in ISE und mehr geschlossen
In Ciscos Identity Services Engine sowie Webex klaffen kritische Sicherheitslücken. Insgesamt stopfen die Entwickler 10 Sicherheitslecks. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cisco: Kritische Codeschmuggel-Lücken in ISE und mehr geschlossen
Chrome-Update stopft 31 Sicherheitslücken, davon fünf kritische
Updates für Google Chrome aus der Nacht zum Donnerstag schließen 31 Sicherheitslücken. Fünf davon gelten als kritisches Risiko. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Chrome-Update stopft 31 Sicherheitslücken, davon fünf kritische
Identität bleibt geheim: EU-App für Altersnachweis kommt
Kommissionschefin von der Leyen kündigt eine fertige Lösung zur Altersprüfung an, die anonymes Surfen ermöglichen und Plattformen in die Pflicht nehmen soll. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Identität bleibt geheim: EU-App für…
21. BSI-Sicherheitskongress: NIS-2-Umsetzung weit hinter den Erwartungen
Die Richtlinie ist noch immer zu unbekannt und Unternehmen ignorieren die Registrierungspflicht, konstatiert das BSI auf seinem Jahreskongress. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: 21. BSI-Sicherheitskongress: NIS-2-Umsetzung weit hinter den Erwartungen
EU-Ausweis-App für Minderjährige: EU-Kommission macht Ernst beim Jugendschutz
Kommissionschefin von der Leyen kündigt eine fertige Lösung zur Altersprüfung an, die anonymes Surfen ermöglichen und Plattformen in die Pflicht nehmen soll. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: EU-Ausweis-App für Minderjährige: EU-Kommission macht…
Überwachung weltweit: Bundesregierung winkt UN-Cybercrime-Konvention durch
Trotz massiver Kritik stimmt Berlin dem Abkommen gegen Cyberkriminalität zu. Es handelt sich um einen völkerrechtlichen Vertrag mit gefährlich viel Spielraum. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Überwachung weltweit: Bundesregierung winkt UN-Cybercrime-Konvention durch
OpenSSL 4.0 verschlüsselt, was TLS bisher verraten hat
OpenSSL 4.0.0 ist da: Die Kryptobibliothek entfernt Altlasten, führt ECH für mehr Datenschutz ein und bereitet auf Post-Quantum-Kryptografie vor. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: OpenSSL 4.0 verschlüsselt, was TLS bisher verraten hat
Nach Anthropic Mythos: OpenAI kündigt GPT-5.4-Cyber an
OpenAI bringt mit GPT-5.4-Cyber ein eigenes KI-Modell für Cybersicherheit. Wie bei Anthropics Mythos bleibt der Zugang zunächst eingeschränkt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Nach Anthropic Mythos: OpenAI kündigt GPT-5.4-Cyber an
WireGuard: Update für Windows-Client nach vier Jahren
Nachdem Probleme mit der Treibersignierung durch Blockade von Microsoft gelöst wurden, ist nun WireGuard 0.6.1 für Windows erschienen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: WireGuard: Update für Windows-Client nach vier Jahren
Raspberry Pi OS 6.2: Update verspricht mehr Sicherheit
Die Raspberry-Pi-Entwickler haben in Raspberry Pi OS 6.2 die Sicherheit verbessert. Sie deaktivieren das passwortlose sudo. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Raspberry Pi OS 6.2: Update verspricht mehr Sicherheit
Microsoft Office 2021: Support endet am 13. Oktober 2026
Microsoft erinnert an das Support-Ende für Office 2021 am 13. Oktober 2026. Es gibt keine erweiterten Sicherheitsupdates (ESU). Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft Office 2021: Support endet am 13. Oktober 2026
„Passwort“ Folge 55: News mit Claude-Code-Klau, PKI-Oopsies und Quantenturbo
Der Osterurlaub fiel für einige Admins PKI-bedingt kurz aus. Welche Fortschritte und Lecks es bei KI über die Feiertage gab, ist auch Thema der aktuellen Folge. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Passwort“…
Adobe-Patchday: Kritische Schadcode-Lücken bedrohen Photoshop & Co.
Wichtige Sicherheitsupdates schließen Schwachstellen in Anwendungen von Adobe. Weil viele Lücken kritisch sind, sollten Admins zeitnah handeln. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Adobe-Patchday: Kritische Schadcode-Lücken bedrohen Photoshop & Co.
Bugs ohne Bounty: Eclipse Foundation startet Sicherheitsprogramm für Open VSX
Schutz für die Lieferkette: Die Eclipse Foundation motiviert Entwickler dazu, Schwachstellen in der Open VSX Registry zu finden – Geld gibt es jedoch nicht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Bugs ohne Bounty:…
Anthropic: KI-Sicherheitsmodell nur für die USA?
Anthropic bewirbt ein KI-Modell zum Aufspüren von Sicherheitslücken als zu gefährlich für die Öffentlichkeit. Europa bleibt der Zugang verwehrt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Anthropic: KI-Sicherheitsmodell nur für die USA?
Geheimdienstliche Überwachung: Geplante Superbehörde schürt Spionageängste
Die Bundesregierung will die Kontrolle von BND und Verfassungsschutz zentralisieren. Kritiker warnen vor einem riskanten Datenpool für gegnerische Dienste. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Geheimdienstliche Überwachung: Geplante Superbehörde schürt Spionageängste
Warnung vor Attacken auf 17 Jahre alte Excel-Lücke
Die US-Cybersicherheitsbehörde warnt vor beobachteten Angriffen auf eine uralte Excel-Lücke. Auch SharePoint wird angegriffen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Warnung vor Attacken auf 17 Jahre alte Excel-Lücke
Patchday: Angreifer attackieren Edge und Microsoft SharePoint Server
Aufgrund von laufenden Attacken auf Edge und SharePoint Server sollten Admins sicherstellen, dass die aktuellen Microsoft-Sicherheitsupdates installiert sind. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Patchday: Angreifer attackieren Edge und Microsoft SharePoint Server
Fortinet stopft 18 Sicherheitslecks
Insgesamt 18 Sicherheitsnotizen hat Fortinet in der Nacht zum Mittwoch veröffentlicht. Sie behandeln teils kritische Lücken. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Fortinet stopft 18 Sicherheitslecks
SAP-Patchday: Eine kritische SQL-Injection-Lücke – und 18 weitere
Am April-Patchday behandelt SAP Schwachstellen mit 19 Sicherheitsnotizen. Eine kritische erlaubt das Einschleusen von SQL-Befehlen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: SAP-Patchday: Eine kritische SQL-Injection-Lücke – und 18 weitere
CPUID: Angreifer haben über Webseite Malware-Installer verteilt
Die Webseite CPUID der System-Analyse-Tools CPU-Z und HWMonitor wurde von Angreifern manipuliert. Sie verteilte Malware. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: CPUID: Angreifer haben über Webseite Malware-Installer verteilt
Sicherheitslücke: wolfSSL-Bibliothek winkt manipulierte Zertifikate durch
Ein Sicherheitsupdate schließt unter anderem eine kritische Lücke in wolfSSL. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitslücke: wolfSSL-Bibliothek winkt manipulierte Zertifikate durch
CPUID: Durch Schwachstelle mehrere Stunden Malware verteilt
Die Webseite CPUID der System-Analyse-Tools CPU-Z und HWMonitor wurde von Angreifern manipuliert. Sie verteilte Malware. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: CPUID: Durch Schwachstelle mehrere Stunden Malware verteilt
Angriffe auf sieben Sicherheitslücken beobachtet – eine ist 14 Jahre alt
Die US-Cybersicherheitsbehörde CISA warnt vor Angriffen auf sieben Sicherheitslücken. Eine davon hat 14 Jahre auf dem Buckel. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angriffe auf sieben Sicherheitslücken beobachtet – eine ist 14 Jahre…
Rockstar Games: Kriminelle Gang veröffentlicht Daten
Die kriminelle Bande ShinyHunters hat die Daten aus einem Cyberangriff auf Rockstar Games veröffentlicht. Der „GTA“-Entwickler wollte kein Lösegeld zahlen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Rockstar Games: Kriminelle Gang veröffentlicht Daten
Linux 7.0 erschienen – mehr als ein Nummernsprung
Der neue Linux-Kernel 7.0 bringt selbstheilende Dateisysteme, sorgt für robusteren Code und heißt Rust als nicht-experimentelles Feature willkommen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Linux 7.0 erschienen – mehr als ein Nummernsprung
KI-Betrug: Deutsche überschätzen ihre Fähigkeit, Deepfakes zu entlarven
Eine Sonderauswertung des Cybersicherheitsmonitor von BSI und ProPK zeigt gefährliche Wissenslücken beim Erkennen von KI-Manipulationen und Online-Anlagebetrug. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: KI-Betrug: Deutsche überschätzen ihre Fähigkeit, Deepfakes zu entlarven
Fitnesskette Basic-Fit: Mehr als 200.000 Mitglieder von Datenleck betroffen
Bei einem IT-Vorfall haben sich Unbekannte Zugriff auf das System von Basic-Fit verschafft und dabei persönliche Informationen abgegriffen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Fitnesskette Basic-Fit: Mehr als 200.000 Mitglieder von Datenleck betroffen
Fitnesskette Basic-Fit: 200.000 Mitglieder von Datenleck betroffen
Bei einem IT-Vorfall haben sich Unbekannte Zugriff auf das System von Basic-Fit verschafft und dabei persönliche Informationen abgegriffen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Fitnesskette Basic-Fit: 200.000 Mitglieder von Datenleck betroffen
„ClickFix“-Angriffe auf macOS jetzt auch via Script Editor
Eine aktuell laufende Malware-Kampagne nutzt Apples Script Editor statt des Terminals, um den Datenklauer Atomic Stealer auf Macs einzuschleusen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „ClickFix“-Angriffe auf macOS jetzt auch via Script Editor
SSL-Konfigurationsfehler gefährdet VMware Tanzu Spring Cloud Gateway
Ein Sicherheitsupdate schließt eine Lücke im API-Gateway VMware Tanzu Spring Cloud Gateway. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: SSL-Konfigurationsfehler gefährdet VMware Tanzu Spring Cloud Gateway
Angreifer attackieren Python-Notebook Marimo
Aufgrund von zurzeit laufenden Attacken sollten Softwareentwickler Marimo zügig auf den aktuellen Stand bringen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angreifer attackieren Python-Notebook Marimo
Angreifer attackieren Phyton-Notebook Marimo
Aufgrund von zurzeit laufenden Attacken sollten Softwareentwickler Marimo zügig auf den aktuellen Stand bringen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angreifer attackieren Phyton-Notebook Marimo
Rockstar bestätigt Cyberangriff und Datendiebstahl
Die bekannte Cybercrime-Gruppe Shiny Hunters erpresst Rockstar Games auf ihrer Webseite. Rockstar bestätigt einen Cybervorfall. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Rockstar bestätigt Cyberangriff und Datendiebstahl
Crime-as-a-Service: Regierung warnt vor hochprofessionellen kriminellen Netzen
Ransomware bis Gewalt auf Bestellung: Der Staat reagiert auf die Umwandlung krimineller Gruppen in arbeitsteilige Ökonomien, die ihre Taten online koordinieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Crime-as-a-Service: Regierung warnt vor hochprofessionellen kriminellen…
Jetzt patchen! Adobe veröffentlicht Notfall-Sicherheitsupdate für Acrobat Reader
Angreifer nutzen eine kritische Schwachstelle in Adobe Acrobat Reader aus. Nun ist ein Sicherheitspatch für macOS und Windows erschienen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jetzt patchen! Adobe veröffentlicht Notfall-Sicherheitsupdate für Acrobat Reader
Einzelhändler frustriert über strenge Regeln bei KI-Kameras
Eine Studie von Ibi Research und der DIHK zeigt: Händler setzen auf KI-Kameras, fühlen sich aber durch die DSGVO und mangelnde Strafverfolgung ausgebremst. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Einzelhändler frustriert über strenge…
US-Regierung traf sich vor Mythos-Preview-Rollout mit KI-Herstellern
Vor dem Mythos-Preview-Rollout diese Woche sprachen Regierungsvertreter mit den großen KI-Herstellern. Derweil testen US-Banken die neue KI. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: US-Regierung traf sich vor Mythos-Preview-Rollout mit KI-Herstellern
iOS: Gelöschte Signal-Daten von FBI via Benachrichtigungsdatenbank extrahiert
Trotz der Tatsache, dass eine Verdächtige die gesamte App entfernt hatte, konnten FBI-Forensiker noch Signal-Nachrichten finden. Sie verwendeten einen Trick. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: iOS: Gelöschte Signal-Daten von FBI via Benachrichtigungsdatenbank…
Frankreichs Plan: Weg von Windows, hin zu Linux
Frankreichs Verwaltung soll weg von Windows und US-Tools: Die Regierung legt einen konkreten Fahrplan für digitale Souveränität vor. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Frankreichs Plan: Weg von Windows, hin zu Linux
Warten auf Sicherheitsupdate: Angreifer attackieren Adobe Reader
Angreifer nutzen derzeit eine Zero-Day-Lücke in Adobe Reader aus. Bis es ein Sicherheitsupdate gibt, sollte man keine PDFs aus unbekannten Quellen öffnen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Warten auf Sicherheitsupdate: Angreifer attackieren…
Google Chrome macht Cookie-Klau unter Windows sinnlos
Cyberangreifer sehen es auf Session-Cookies ab, mit denen sie Zugang erhalten. Google aktiviert in Chrome für Windows nun einen Schutz. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Google Chrome macht Cookie-Klau unter Windows sinnlos
Pornografische KI-Plattform MyLovely.ai: Datenleck von 106.000 Konten
Bei der pornografischen „KI-Freundin“-Plattform MyLovely.ai haben Kriminelle Daten von 106.000 Zugängen abgegriffen. Die sind nun im Darknet. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Pornografische KI-Plattform MyLovely.ai: Datenleck von 106.000 Konten
Datenleck bei pornografischer KI-Plattform MyLovely.ai
Bei der pornografischen „KI-Freundin“-Plattform MyLovely.ai haben Kriminelle Daten von 106.000 Zugängen abgegriffen. Die sind nun im Darknet. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Datenleck bei pornografischer KI-Plattform MyLovely.ai
Anthropic-KI Mythos: Dringende Warnung an US-Banken, BSI erwartet Umwälzungen
Anthropics neue KI Mythos sorgt für Aufregung. In den USA wurden die Chefs der systemrelevanten Banken einbestellt, hier erwartet das BSI weitreichende Folgen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Anthropic-KI Mythos: Dringende Warnung…
TP-Link-Angriff: Microsoft im Visier, Deutschland im Glück
Die Attacke auf Router und Access Points von TP-Link zielte auf die Übernahme von Microsofts Office-Cloud-Sessions. Deutschland war laut BSI wenig betroffen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: TP-Link-Angriff: Microsoft im Visier, Deutschland…
Juniper: Unter anderem Root-Sicherheitslücken in Junos OS geschlossen
Angreifer können an zahlreichen Schwachstellen im Netzwerkbetriebssystem Junos OS ansetzen. Nun gibt es Sicherheitsupdates. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Juniper: Unter anderem Root-Sicherheitslücken in Junos OS geschlossen
„Pokémon Champions“ angespielt: Klarer Hit mit klaren Schwächen
Angeschmolzene Schokolade schmeckt trotzdem lecker. Nach dieser Logik ist auch das Free-to-Play-Spiel „Pokémon Champions“ ab dem ersten Bissen ein Erfolg. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Pokémon Champions“ angespielt: Klarer Hit mit klaren…
Ausgehenden Traffic unter Linux kontrollieren: Little Snitch ist da
Was telefoniert unter Linux nach Hause? Mit der Firewall Little Snitch lassen sich Anwendungen jetzt auch abseits von macOS überwachen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Ausgehenden Traffic unter Linux kontrollieren: Little Snitch…
Keycloak 26.6.0: Fünf Preview-Features werden produktionsreif
Das Open-Source-IAM-System Keycloak 26.6 befördert fünf Features in den produktiven Status – darunter Federated Client Authentication und Zero-Downtime-Updates. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Keycloak 26.6.0: Fünf Preview-Features werden produktionsreif
Keycloak 26.6 bringt Zero-Downtime-Updates und Workflows
Das Open-Source-IAM-System Keycloak 26.6 befördert fünf Features in den produktiven Status – darunter Federated Client Authentication und Zero-Downtime-Updates. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Keycloak 26.6 bringt Zero-Downtime-Updates und Workflows
CISA-Notbetrieb: Gehaltszahlungen für vergangene sechs Wochen versprochen
Noch immer ist das US-Heimatschutzministerium im Shutdown-Modus. Nun sollen die Mitarbeiter trotzdem Gehalt für sechs Wochen erhalten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: CISA-Notbetrieb: Gehaltszahlungen für vergangene sechs Wochen versprochen
Cloudflare will bis 2029 vollständig quantensicher sein
Cloudflare forciert die Umstellung auf Post-Quantum-Kryptografie und plant bis 2029 die vollständige Migration, inklusive Authentifizierung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cloudflare will bis 2029 vollständig quantensicher sein
VeraCrypt und WireGuard: Trubel bezüglich Treibersignierung, Lösung in Sicht
Die Microsoft-Konten für die Entwickler von VeraCrypt und WireGuard wurden gesperrt. Das verhinderte Updates – die Lösung ist in Sicht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: VeraCrypt und WireGuard: Trubel bezüglich Treibersignierung, Lösung…
Anonymisierendes Linux: Notfallupdate Tails 7.6.1 schließt Lücken im Browser
Die Tails-Maintainer haben das Notfallupdate auf Version 7.6.1 veröffentlicht. Es schließt vor allem Sicherheitslücken im Browser. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Anonymisierendes Linux: Notfallupdate Tails 7.6.1 schließt Lücken im Browser
Anonymisierendes Linux Tails 7.6.1: Notfallupdate stopft Browser-Lücken
Die Tails-Maintainer haben das Notfallupdate auf Version 7.6.1 veröffentlicht. Es schließt vor allem Sicherheitslücken im Browser. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Anonymisierendes Linux Tails 7.6.1: Notfallupdate stopft Browser-Lücken
Google Chrome 147: Update stopft 60 Sicherheitslücken, davon zwei kritische
Das Update für Google Chrome auf Version 147, das in der Nacht zum Mittwoch erschienen ist, schließt 60 Sicherheitslücken. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Google Chrome 147: Update stopft 60 Sicherheitslücken, davon…
WhatsApp führt Usernamen ein: Messenger-Nutzung ohne Telefonnummer
WhatsApp beginnt mit der Einführung von Usernamen. Damit erfüllt Meta einen lang gehegten Wunsch der Nutzer, die App ohne Preisgabe der Telefonnummer zu nutzen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: WhatsApp führt Usernamen…
Samsung verteilt April-Update: Kritische Schwachstellen gefährden Galaxy-Geräte
Samsung schließt mit dem April-Sicherheitsupdate 47 Lücken auf Galaxy-Smartphones. 14 davon sind kritisch, vier weitere als hoch eingestufte betreffen Exynos. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Samsung verteilt April-Update: Kritische Schwachstellen gefährden Galaxy-Geräte
KI-Tools: Nvidia rüstet DALI und Triton Inference Server gegen mögliche Attacken
Mehrere Sicherheitslücken in Nvidia DALI und Triton Inference Server gefährden Systeme. Sicherheitspatches stehen zum Download bereit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: KI-Tools: Nvidia rüstet DALI und Triton Inference Server gegen mögliche Attacken
Galaxy-Sicherheitsupdates im April: Samsung schließt kritische Lücken
Samsung schließt mit dem April-Sicherheitsupdate 47 Lücken auf Galaxy-Smartphones. 14 davon sind kritisch, vier weitere als hoch eingestufte betreffen Exynos. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Galaxy-Sicherheitsupdates im April: Samsung schließt kritische Lücken
Jetzt updaten! Angreifer attackieren Low-Coding-Tool Flowise
Unbekannte Angreifer nutzen derzeit eine kritische Sicherheitslücke mit Höchstwertung in Flowise aus. Ein Sicherheitspatch ist verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jetzt updaten! Angreifer attackieren Low-Coding-Tool Flowise
Jetzt patchen! Attacken auf Low-Coding-Tool Flowise beobachtet
Unbekannte Angreifer nutzen derzeit eine kritische Sicherheitslücke mit Höchstwertung in Flowise aus. Ein Sicherheitspatch ist verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jetzt patchen! Attacken auf Low-Coding-Tool Flowise beobachtet
ComfyUI-Server: Angreifer machen Instanzen zu Kryptominer-Proxy-Botnet
Mehr als 1000 ComfyUI-Server stehen offen im Internet. Angreifer missbrauchen Fehlkonfigurationen, um Instanzen zu Botnet hinzuzufügen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: ComfyUI-Server: Angreifer machen Instanzen zu Kryptominer-Proxy-Botnet
Anthropics neues KI-Modell Mythos: Zu gefährlich für die Öffentlichkeit
Anthropics neues KI-Modell Mythos soll so effektiv im Finden und Ausnutzen von Sicherheitslücken sein, dass es nur IT-Infrastruktur absichern soll. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Anthropics neues KI-Modell Mythos: Zu gefährlich für…
Warnung aus UK: Russische Cyberkriminelle kapern Router zum Passwort-Klau
Das britische Cybersicherheitszentrum NCSC meldet Cyberangriffe auf Internetrouter. Die Bande aus Russland ist auch mehrerer Attacken in Deutschland verdächtig. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Warnung aus UK: Russische Cyberkriminelle kapern Router zum…
Darknet Diaries Deutsch: Fahrraddieben auf der Spur – Teil 1
In dieser Folge tauchen wir ein in die Welt der gestohlenen Fahrräder. Bryan hilft mit seinem Dienst Bike Index, gestohlene Fahrräder wiederzufinden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Darknet Diaries Deutsch: Fahrraddieben auf…
„GPUBreach“: Systemübernahme mit Bitflips in der Nvidia-GPU
Rowhammer-Angriffe auf GPUs können nicht nur Daten zerstören, sondern auch zur Ausweitung der Rechte missbraucht werden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „GPUBreach“: Systemübernahme mit Bitflips in der Nvidia-GPU
„BlueHammer“: Zero-Day-Lücke in Windows verschafft erhöhte Rechte
Windows weist eine Zero-Day-Lücke auf, durch die Angreifer ihre Rechte ausweiten können. Ein Patch steht noch nicht bereit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „BlueHammer“: Zero-Day-Lücke in Windows verschafft erhöhte Rechte
Patchday: Androids Schlüsselspeichersystem für Attacken anfällig
Google, Samsung & Co. haben Sicherheitsupdates für Android-Geräte veröffentlicht, die sich noch im Support befinden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Patchday: Androids Schlüsselspeichersystem für Attacken anfällig