WhatsApp meldet eine geschlossene Lücke, über die anfällige iOS- und macOS-Geräte ohne Bestätigung des Nutzers per Spyware angegriffen werden können. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Zero-Click-Angriff auf Apple-Geräte via WhatsApp
Kategorie: heise security News
Vishing: So gelingt der Angriff per Telefon selbst auf Großunternehmen
Auf der Def Con konnte man sich live ansehen, wie Vishing funktioniert. Erstaunlich oft ergattern Angreifer per Telefon selbst wichtigste Firmeninformationen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Vishing: So gelingt der Angriff per…
Windows: Zero-Day-Lücke bei der LNK-Anzeige
Die Zero-Day-Initiative stuft eine Sicherheitslücke bei der Anzeige von Inhalten von LNK-Dateien in Windows als hochriskant ein. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Windows: Zero-Day-Lücke bei der LNK-Anzeige
Ransomware und Angriff auf NX: Kriminelle führen KI-gestützte Attacken durch
Nicht nur in der Theorie, sondern auch in praktischen Angriffen tauchten Hinweise auf KI-Nutzung durch Cybergauner auf. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Ransomware und Angriff auf NX: Kriminelle führen KI-gestützte Attacken durch
Jailbreak oder Drogenlabor? – Anthropic und OpenAI testen sich gegenseitig
Die beiden GenAI-Entwickler Anthropic und OpenAI prüfen wechselseitig ihre Modelle auf Halluzinationen, Falschaussagen und Geheimnisverrat. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jailbreak oder Drogenlabor? – Anthropic und OpenAI testen sich gegenseitig
Offenbar Datenleck bei Ferienwohnungen.de
Beim Buchungsportal Ferienwohnungen.de will die Cyberbande Safepay eingebrochen sein. Jetzt sind Daten im Darknet aufgetaucht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Offenbar Datenleck bei Ferienwohnungen.de
Warten auf Sicherheitspatch: Attacken auf Telefonie- und VoIP-GUI FreePBX
Aufgrund von laufenden Attacken sollten Admins von Telefonie- und VoIP-Systemen mit FreePBX-GUI ihre Systeme mit einer Übergangslösung absichern. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Warten auf Sicherheitspatch: Attacken auf Telefonie- und VoIP-GUI FreePBX
Mehr als 28.000 Netscaler-Instanzen anfällig für Citrix Bleed 3
IT-Forscher haben am Dienstag mehr als 28.000 Netscaler-Instanzen weltweit gefunden, die für Citrix Bleed 3 anfällig sind. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Mehr als 28.000 Netscaler-Instanzen anfällig für Citrix Bleed 3
Cisco: Mehrere Produkte mit teils hochriskanten Lücken
Cisco hat am Mittwoch zehn Sicherheitsmitteilungen veröffentlicht. Zwei Schwachstellen gelten als hohes Risiko. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cisco: Mehrere Produkte mit teils hochriskanten Lücken
WhatsApp bringt KI-Schreibhilfe für Kurznachrichten mit Fokus auf Datenschutz
WhatsApps KI-Schreibhilfe setzt auf „Private Processing“. Audits fanden teils gravierende Lücken – trotz Nachbesserungen ist Vertrauen nötig. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: WhatsApp bringt KI-Schreibhilfe für Kurznachrichten mit Fokus auf Datenschutz
Writing Help: WhatsApps KI-Schreibhilfe verspricht höchsten Datenschutz
WhatsApps KI-Schreibhilfe setzt auf „Private Processing“. Audits fanden teils gravierende Lücken – trotz Nachbesserungen ist Vertrauen nötig. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Writing Help: WhatsApps KI-Schreibhilfe verspricht höchsten Datenschutz
Kriminalität mit KI: Liebes-Chats und Homeoffice-Betrug
Experten warnen schon seit Jahren, dass KI einen Schub bei Cyberangriffen bringen kann. Eine KI-Firma legt nun offen, wie ihr Chatbot dafür missbraucht wurde. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kriminalität mit KI:…
Weltweite Warnung vor Cyberangriffen Chinas auf Telekommunikationsinfrastruktur
Chinesische Angreifer wie Salt Typhoon oder GhostEmperor nutzen zumeist bekannte, aber nicht geschlossene Lücken aus. Jetzt gibt es einen offiziellen Leitfaden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Weltweite Warnung vor Cyberangriffen Chinas auf…
Ameos Kliniken: Nach IT-Angriff steht Auskunftsformular für Datenschutz bereit
Im Juli schaltet der Klinikkonzern Ameos aufgrund eines IT-Angriffs die Netzwerke seiner Krankenhäuser ab. Jetzt steht ein Auskunftsformular bereit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Ameos Kliniken: Nach IT-Angriff steht Auskunftsformular für Datenschutz…
Paypal: Deutsche Banken blockierten offenbar Zahlungen von Milliarden Euro
Die Süddeutsche Zeitung berichtet, dass Deutsche Banken Zahlungen an Paypal gestoppt hatten. Auslöser war ein Sicherheitsproblem. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Paypal: Deutsche Banken blockierten offenbar Zahlungen von Milliarden Euro
Qnap File Station 5: Zwei hochriskante Schwachstellen ausgebessert
Qnap warnt vor zwei hochriskanten Schwachstellen in File Station 5. Ein Update zum Ausbessern ist bereits einige Zeit verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Qnap File Station 5: Zwei hochriskante Schwachstellen ausgebessert
Google Chrome: Kritische Sicherheitslücke in Webbrowser
Im Webbrowser Chrome haben die Entwickler eine kritische Sicherheitslücke entdeckt. Ein Update stopft sie. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Google Chrome: Kritische Sicherheitslücke in Webbrowser
Citrix Bleed 3? Angreifer nutzen neue schwere Sicherheitslücken bereits aus
Angreifer attackieren verwundbare Geräte des Typs NetScaler ADC und Gateway, melden Hersteller Citrix und die US-Behörde CISA. Admins sollten sich sputen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Citrix Bleed 3? Angreifer nutzen neue…
„Passwort“ Folge 39: Vielfältiges Versagen in Redmond und andere News
Microsofts Kommunikationsstrategie verärgert die Hosts, Let’s Encrypt drückt derweil mächtig aufs Tempo. Und: Phishing-Schulungen bringen meist nicht viel. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Passwort“ Folge 39: Vielfältiges Versagen in Redmond und andere…
Google Chrome: Update schließt kritische Sicherheitslücke
Im Webbrowser Chrome haben die Entwickler eine kritische Sicherheitslücke entdeckt. Ein Update stopft sie. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Google Chrome: Update schließt kritische Sicherheitslücke
US-Regierung steigt bei Intel ein: Krypto-Funktionen weiter vertrauenswürdig?
Der Einstieg der US-Regierung bei Intel unterminiert Funktionen wie Confidential Computing und „souveräne Cloud“. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: US-Regierung steigt bei Intel ein: Krypto-Funktionen weiter vertrauenswürdig?
Google Play Store: 77 Malware-Apps mit 19 Millionen Installationen entdeckt
IT-Sicherheitsforscher haben zahlreiche Android-Malware-Pakete im Play Store entdeckt. Sie wurden 19 Millionen Mal installiert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Google Play Store: 77 Malware-Apps mit 19 Millionen Installationen entdeckt
77 Malware-Apps in Google Play Store kommen auf 19 Millionen Installationen
IT-Sicherheitsforscher haben zahlreiche Android-Malware-Pakete im Play Store entdeckt. Sie wurden 19 Millionen Mal installiert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: 77 Malware-Apps in Google Play Store kommen auf 19 Millionen Installationen
Cyberangriff auf Nürnberg: Prorussische Hacker im Verdacht
Auf der Webseite der Stadt Nürnberg ging so gut wie gar nichts mehr. Jetzt ist mehr zu den Hintergründen bekannt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cyberangriff auf Nürnberg: Prorussische Hacker im Verdacht
HP Security Manager: Schadcode-Lücke in Druckerverwaltungstool
Eine Sicherheitslücke in HPs Security Manager erlaubt Angreifern, Schadcode einzuschleusen. Ein Update steht bereit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: HP Security Manager: Schadcode-Lücke in Druckerverwaltungstool
WordPress-Plug-in Dokan Pro: Angreifer können Admin-Accounts übernehmen
Onlineshops auf WordPress-Basis mit dem Plug-in Dokan Pro können ins Visier von Angreifern geraten. Ein Sicherheitsupdate ist verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: WordPress-Plug-in Dokan Pro: Angreifer können Admin-Accounts übernehmen
Sicherheitsupdates: Unbefugte Zugriffe auf GitHub Enterprise Server möglich
Eine Sicherheitslücke bedroht GitHub Enterprise Server. Admins sollten die gepatchte Ausgabe zeitnah installieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitsupdates: Unbefugte Zugriffe auf GitHub Enterprise Server möglich
ScreenConnect-Admins im Visier von Spear-Phishing-Angriffen
Derzeit läuft eine Phishing-Kampagne, die Zugangsdaten zu ScreenConnect abgreift. Die Angreifer wollen Ransomware platzieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: ScreenConnect-Admins im Visier von Spear-Phishing-Angriffen
Brandenburgs Polizeipräsident: Müssen offen für KI sein
Gesichtserkennung im Einsatz auf der Suche nach Straftätern? Brandenburgs Polizei will KI stärker nutzen – noch stellen sich aber heikle Fragen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Brandenburgs Polizeipräsident: Müssen offen für KI…
Android: Google verbietet anonyme Apps
Google verunmöglicht 2026 Sideloading, die direkte Installation von Software auf Android-Geräten, wenn sich der Herausgeber nicht bei Google registriert hat. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Android: Google verbietet anonyme Apps
Botnet-Kampagne „Gayfemboy“ auch in Deutschland aktiv
IT-Forscher von Fortinet beobachten ein IoT-Botnet, das auf „Mirai“ basiert und „Gayfemboy“ genannt wird. Es versteckt sich gut. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Botnet-Kampagne „Gayfemboy“ auch in Deutschland aktiv
Webhosting-Software cPanel: Updates schließen Sicherheitslücke
Die Verwaltungssoftware cPanel und WHM für Webhosting schließt mit neuen Versionen mindestens eine Sicherheitslücke, die als hochriskant gilt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Webhosting-Software cPanel: Updates schließen Sicherheitslücke
Go-Modul für Brute-Force-Angriffe auf SSH stiehlt die gefundenen Zugänge
Ein schädliches Go-Modul tarnt sich als Brute-Force-Tool für SSH, stiehlt die gefundenen Zugangsdaten aber heimlich und übermittelt sie per Telegram. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Go-Modul für Brute-Force-Angriffe auf SSH stiehlt die…
Schwachstellen in IT-Sicherheitslösung IBM QRadar SIEM geschlossen
Angreifer können an zwei Sicherheitslücken in IBM QRadar SIEM ansetzen. Ein Update repariert die Anwendung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Schwachstellen in IT-Sicherheitslösung IBM QRadar SIEM geschlossen
Betrugsmasche: Anwaltschreiben behauptet Gutschrift nach Krypto-Betrug
Das Landeskriminalamt Niedersachsen warnt vor einer Phishing-Masche, die mit einem herkömmlichen Brief beginnt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Betrugsmasche: Anwaltschreiben behauptet Gutschrift nach Krypto-Betrug
Phishing: Gefälschte Anwaltschreiben versprechen Krypto-Gutschriften
Das Landeskriminalamt Niedersachsen warnt vor einer Phishing-Masche, die mit einem herkömmlichen Brief beginnt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Phishing: Gefälschte Anwaltschreiben versprechen Krypto-Gutschriften
„Operation Serengeti 2.0“: Koordinierte Aktion gegen Cybercrime in ganz Afrika
In 18 afrikanischen Staaten sind Behörden über Wochen gegen Cyberkriminelle vorgegangen, 1209 Personen wurden festgenommen. Opfer kommen auch aus Deutschland. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Operation Serengeti 2.0“: Koordinierte Aktion gegen Cybercrime…
BSI: Etwas mehr E-Mail-Sicherheit – und weiter Luft nach oben
Das BSI und die Branchenverbände melden erste Erfolge einer gemeinsamen Aktion für mehr E-Mail-Sicherheit. Die Anbieter sind gefordert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: BSI: Etwas mehr E-Mail-Sicherheit – und weiter Luft nach…
Microsoft PC Manager: Kritische Lücke erlaubt Rechteausweitung
In der PC-Optimierungssoftware Microsoft PC Manager klaffte eine Sicherheitslücke, die Angreifern aus dem Netz Rechteausweitung ermöglichte. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft PC Manager: Kritische Lücke erlaubt Rechteausweitung
KI-Assistent: Microsofts Copilot verfälschte monatelang Zugriffsprotokolle
Fragte man den virtuellen Copilot etwa nach Dokumenten-Zusammenfassungen, unterschlug er mitunter seine Zugriffe. Microsoft verschwieg das Problem. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: KI-Assistent: Microsofts Copilot verfälschte monatelang Zugriffsprotokolle
Anonymisierendes Linux: Aktualisierte Software in Tails 6.19 und 7.0rc2
Die Tails-Entwickler aktualisieren die zentralen Pakete von Tails 6.19. Das Release-Datum für Tails 7.0rc2 schwankt nun. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Anonymisierendes Linux: Aktualisierte Software in Tails 6.19 und 7.0rc2
Sicherheitspatch: Dells Serververwaltung iDRAC ist für Attacken anfällig
In Dell iDRAC Service Modul stecken zwei Schwachstellen, die die Entwickler nun geschlossen haben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitspatch: Dells Serververwaltung iDRAC ist für Attacken anfällig
Anonymisierendes Linux: Tails 6.19 und 7.0rc2 aktualisieren Pakete
Die Tails-Entwickler aktualisieren die zentralen Pakete von Tails 6.19. Das Release-Datum für Tails 7.0rc2 schwankt nun. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Anonymisierendes Linux: Tails 6.19 und 7.0rc2 aktualisieren Pakete
Sicherheitsupdate: Angreifer können Dells Serververwaltung iDRAC attackieren
In Dell iDRAC Service Modul stecken zwei Schwachstellen, die die Entwickler nun geschlossen haben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitsupdate: Angreifer können Dells Serververwaltung iDRAC attackieren
Auslegungssache 141: Datenschutz für Websites
Welche datenschutzrechtlichen Anforderungen müssen Website-Betreiber beachten? Im Podcast klären wir die zentralen Punkte, von Cookies bis Datenschutzerklärung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Auslegungssache 141: Datenschutz für Websites
Modern Solution: Verurteilter IT-Experte reicht Verfassungsbeschwerde ein
Das Urteil gegen einen nach dem Hackerparagrafen verurteilten Sicherheitsforscher ist rechtskräftig. Der Verurteilte geht nun nach Karlsruhe. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Modern Solution: Verurteilter IT-Experte reicht Verfassungsbeschwerde ein
Passwort-Manager: Datenklau durch Browser-Erweiterungen
Ein IT-Forscher hat eine Lücke in Browser-Erweiterungen von Passwort-Managern entdeckt, die das Stehlen von Zugangsdaten erlaubt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Passwort-Manager: Datenklau durch Browser-Erweiterungen
Passwort-Manager: Browser-Erweiterungen können Datenklau ermöglichen
Ein IT-Forscher hat eine Lücke in Browser-Erweiterungen von Passwort-Managern entdeckt, die das Stehlen von Zugangsdaten erlaubt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Passwort-Manager: Browser-Erweiterungen können Datenklau ermöglichen
Docker Desktop: Kritische Sicherheitslücke erlaubt Host-Zugriff
In Docker Desktop können bösartige Container auf das Host-System durchgreifen, Schutzmaßnahmen greifen nicht. Ein Update hilft. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Docker Desktop: Kritische Sicherheitslücke erlaubt Host-Zugriff
Schwachstellen in Firefox und Thunderbird können Schadcode passieren lassen
Es sind wichtige Sicherheitsupdates für den E-Mail-Client Thunderbird und den Webbrowser Firefox erschienen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Schwachstellen in Firefox und Thunderbird können Schadcode passieren lassen
Apple legt Update auf iOS 18.6.2 und macOS 15.6.1 vor: Exploit „in the wild“
Apple hat in der Nacht zum Donnerstag noch einmal seine alten Betriebssysteme aktualisiert. Hauptgrund sind wichtige Sicherheitsfixes. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Apple legt Update auf iOS 18.6.2 und macOS 15.6.1 vor:…
Neue Tricks mit QR-Codes
QR-Codes sind beliebte Vehikel für Verbrecher, Hyperlinks an Sicherheitssystemen vorbei zum Opfer zu schleusen. Der Einfallsreichtum ist groß. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Neue Tricks mit QR-Codes
TeslaMate: Sorglose Betreiber stellen hunderte Instanzen offen ins Netz
Wer einen Tesla fährt, kann Betriebsdaten mit Drittanbieter-Tools wie TeslaMate sammeln und aufbereiten. Hunderte Instanzen stehen offen im Netz. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: TeslaMate: Sorglose Betreiber stellen hunderte Instanzen offen ins…
Sorglose Tesla-Fahrer: Hunderte TeslaMate-Installationen offen im Netz
Wer einen Tesla fährt, kann Betriebsdaten mit Drittanbieter-Tools wie TeslaMate sammeln und aufbereiten. Hunderte Instanzen stehen offen im Netz. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sorglose Tesla-Fahrer: Hunderte TeslaMate-Installationen offen im Netz
Infoniqa-IT-Vorfall: Cyberbande will umfangreich Daten kopiert haben
Vergangene Woche wurde ein IT-Vorfall bei HR-Softwareanbieter Infoniqa bekannt. Nun behauptet eine Cybergang Daten kopiert zu haben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Infoniqa-IT-Vorfall: Cyberbande will umfangreich Daten kopiert haben
Commvault: Hochriskante Lücke ermöglicht Einschleusen von Schadcode
In der Backup-Software Commvault können Angreifer Sicherheitslücken missbrauchen, um etwa Schadcode einzuschleusen. Updates stehen bereit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Commvault: Hochriskante Lücke ermöglicht Einschleusen von Schadcode
PyPI geht gegen Domain-Hijacking vor und prüft Mail-Adressen
Um das Mail-Hijacking zu erschweren, prüft PyPI seit Juni die Gültigkeit von Domains. Im Zweifelsfall verliert eine verlassene Mail-Adresse die Verifizierung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: PyPI geht gegen Domain-Hijacking vor und…
Rekord-Botnet abgeschaltet: 22-Jähriger aus Oregon beschuldigt
Ein junger Mann aus den USA soll hinter einem der stärksten Botnets stecken und für heftige DDoS-Angriffe verantwortlich sein. „Rapper Bot“ wurde abgeschaltet. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Rekord-Botnet abgeschaltet: 22-Jähriger aus…
Firefox: Schneller und sicherer surfen dank CRLite
Ein neues System für Zertifikatssperrlisten: Firefox 142 führt CRLite ein. Die lokale, komplette Prüfung widerrufener Zertifikate ist sicherer und schneller. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Firefox: Schneller und sicherer surfen dank CRLite
Update außer der Reihe: Microsoft löst ein Windows-Update-Problem
Am Dienstag wurden Probleme mit den August-Patches von Microsoft bekannt. Ein ungeplantes Update korrigiert nun eines davon. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Update außer der Reihe: Microsoft löst ein Windows-Update-Problem
Windows-Update-Probleme: Ungeplantes Update nun verfügbar
Am Dienstag wurden Probleme mit den August-Patches von Microsoft bekannt. Ein ungeplantes Update korrigiert nun eines davon. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Windows-Update-Probleme: Ungeplantes Update nun verfügbar
Mehr Schutz gefordert nach Cyber-Attacke auf Berlins Justizsenatorin
Die Berliner Justizsenatorin wird Opfer eines Hacker-Angriffs. Dabei fließen sensible Daten ab. Sicherheitsexperten warnen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Mehr Schutz gefordert nach Cyber-Attacke auf Berlins Justizsenatorin
Vermeintliche Paypal-Zugangsdaten: Quelle nicht Paypal
Ein Hehler verkauft 15 Millionen Zugänge mit Klartextpasswörtern, die von Paypal stammen sollen. Die Quelle ist jedoch unwahrscheinlich. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Vermeintliche Paypal-Zugangsdaten: Quelle nicht Paypal
Allianz-Tochter Life: Daten vom Einbruch nun bei Have-I-Been-Pwned
Im Juli haben Kriminelle Zugriff auf IT der US-Tochterfirma Life der Allianz erlangt. Die dabei gezockten Daten sind nun bei HIBP. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Allianz-Tochter Life: Daten vom Einbruch nun…
Angriffe auf N-able N-central laufen, mehr als 1000 Systeme ungepatcht
Noch mehr als tausend Instanzen von des RMM N-able N-central sind für kritische Lücken anfällig. Die werden bereits attackiert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angriffe auf N-able N-central laufen, mehr als 1000…
Sicherheitspatch: HCL BigFix SaaS Remediate kann crashen
HCLs cloudbasierte Patchmanagementplattform BigFix SaaS Remediate ist verwundbar. Ein Sicherheitsupdate ist verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitspatch: HCL BigFix SaaS Remediate kann crashen
Allianz-Tocher Life: Daten vom Einbruch nun bei Have-I-Been-Pwned
Im Juli haben Kriminelle Zugriff auf IT der US-Tochterfirma Life der Allianz erlangt. Die dabei gezockten Daten sind nun bei HIBP. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Allianz-Tocher Life: Daten vom Einbruch nun…
Trend Micro Apex One: Finaler Fix für Fehler veröffentlicht
Trend Micro hat für eine bereits angegriffene kritische Sicherheitslücke in Apex One Management Console (On-Premises) einen finalen Patch veröffentlicht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Trend Micro Apex One: Finaler Fix für Fehler…
iCloud-Hintertür: US-Geheimdienstchefin erklärt Einigung mit Großbritannien
Laut Angaben der amerikanischen Geheimdienstkoordinatorin Tulsi Gabbard gibt es einen „Deal“ mit London. Dort wollte man eine weltweite iCloud-Backdoor. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: iCloud-Hintertür: US-Geheimdienstchefin erklärt Einigung mit Großbritannien
Windows-Update: August-Patches mit Nebenwirkungen
Die Windows-Updates zum August-Patchday haben einige unerwartete Nebeneffekte. Ältere Probleme konnte Microsoft hingegen lösen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Windows-Update: August-Patches mit Nebenwirkungen
Windows Update: Neue Probleme aufgetreten, alte gelöst
Die Windows-Updates zum August-Patchday haben einige unerwartete Nebeneffekte. Ältere Probleme konnte Microsoft hingegen lösen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Windows Update: Neue Probleme aufgetreten, alte gelöst
Marokko zerrt deutsche Zeitungen wegen Spyware-Berichten vor den BGH
Marokko steht unter Verdacht, die Spyware Pegasus gegen Anwälte, Journalisten und Politiker eingesetzt zu haben. Deutsche Medien berichteten, Marokko ist sauer. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Marokko zerrt deutsche Zeitungen wegen Spyware-Berichten…
Marokko zerrt deutsche Zeitungen wegen Spyware-Berichte vor den BGH
Marokko steht unter Verdacht, die Spyware Pegasus gegen Anwälte, Journalisten und Politiker eingesetzt zu haben. Deutsche Medien berichteten, Marokko ist sauer. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Marokko zerrt deutsche Zeitungen wegen Spyware-Berichte…
Marokko zieht gegen deutsche Spyware-Berichterstattung vor BGH
Marokko steht unter Verdacht, die Spyware Pegasus gegen Anwälte, Journalisten und Politiker eingesetzt zu haben. Deutsche Medien berichteten, Marokko ist sauer. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Marokko zieht gegen deutsche Spyware-Berichterstattung vor…
vidaXL: Datenabfluss bei Onlineshop
Der Onlineshop vidaXL meldet einen Einbruch in Server mit Kundendaten. Daten können abgeflossen sein, die authentischeres Phishing ermöglichen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: vidaXL: Datenabfluss bei Onlineshop
Workday: Datenleck beim HR-Software-Anbieter
Bei einem IT-Vorfall beim Cloud-Dienst Workday, der HR- und Finanzen für Unternehmen organisiert, haben Kriminelle Zugriff erlangt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Workday: Datenleck beim HR-Software-Anbieter
AMI Aptio BIOS: Rechteausweitung ermöglicht Firmware-Manipulation
Im AMI Aptio- und AptioV-BIOS haben IT-Forscher eine Sicherheitslücke entdeckt, die die Ausweitung der Rechte im System ermöglicht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: AMI Aptio BIOS: Rechteausweitung ermöglicht Firmware-Manipulation
KI-gestützte Cyberangriffe: Experten beobachten zunehmenden LLM-Einsatz
Erstmals wurde russische Spionagesoftware entdeckt, die mit Large Language Models entwickelt wurde. Experten sehen einen Wendepunkt im Cyberwettrüsten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: KI-gestützte Cyberangriffe: Experten beobachten zunehmenden LLM-Einsatz
Verbesserung von nur 1,7 Prozent: Phishing-Training fast immer wirkungslos
Eine große Studie in einem US-Gesundheitsunternehmen zeigt, dass gängige Phishing-Trainings das Risiko kaum senken – egal wie intensiv oder interaktiv sie sind. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Verbesserung von nur 1,7 Prozent:…
Firebird: DoS-Schwachstellen in Datenbank, möglicherweise unbefugte Zugriffe
Aktualisierte Fassungen der Firebird-Datenbank stopfen DoS-Lücken und ein Leck, das unter Umständen Zugriff auf verschlüsselte Daten erlaubt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Firebird: DoS-Schwachstellen in Datenbank, möglicherweise unbefugte Zugriffe
Krisensicher auch bei Blackout: Funknetz wird ausgebaut
Wie das 450-MHz-Netz kritische Infrastrukturen schützt. Und warum gerade abgelegene Regionen von der neuen Technologie profitieren könnten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Krisensicher auch bei Blackout: Funknetz wird ausgebaut
Netzwerk- und Cloudmanagement: Angreifer können F5 BIG-IP-Appliances lahmlegen
Es sind wichtige Sicherheitsupdates für unter anderem F5 BIG-IP Next und NGINX erschienen. Angreifer können Dienste via DoS-Attacken stören. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Netzwerk- und Cloudmanagement: Angreifer können F5 BIG-IP-Appliances lahmlegen
BIOS-Sicherheitsupdate schließt Schadcodelücke in HP-PCs
Angreifer können zahlreiche PC-Modelle von HP attackieren und kompromittieren. Attacken sind aber nicht ohne Weiteres möglich. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: BIOS-Sicherheitsupdate schließt Schadcodelücke in HP-PCs
Plex-Mediaserver: Entwickler raten zu zügigem Sicherheitsupdate
Derzeit schreiben die Plex-Entwickler Nutzer an und weisen auf einen Sicherheitspatch hin. Die Art der Lücke ist noch unbekannt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Plex-Mediaserver: Entwickler raten zu zügigem Sicherheitsupdate
Jetzt patchen! Attacken auf Fortinet-IT-Sicherheitslösungen können bevorstehen
Weil Exploitcode in Umlauf ist, liegen Attacken auf FortiSIEM und FortiWeb-Firewalls nahe. Sicherheitspatches sind verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jetzt patchen! Attacken auf Fortinet-IT-Sicherheitslösungen können bevorstehen
Proton zieht sich langsam aus der Schweiz zurück
Gemäß einer Schweizer Überwachungsverordnung müssen Dienste mit über 5000 Nutzern Kunden identifizieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Proton zieht sich langsam aus der Schweiz zurück
Überwachung: Proton verlagert Teile seiner Infrastruktur aus der Schweiz
Gemäß einer Schweizer Überwachungsverordnung müssen Dienste mit über 5000 Nutzern Kunden identifizieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Überwachung: Proton verlagert Teile seiner Infrastruktur aus der Schweiz
Schwachstellenforschung: Zero Day Initiative feiert 20. Geburtstag
Zehntausende Sicherheitsexperten verkaufen ihre Exploits an die Zero Day Initiative. Diese feiert nun Geburtstag. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Schwachstellenforschung: Zero Day Initiative feiert 20. Geburtstag
Betrügerische Werbung: Meta unterbindet nur zögerlich
Scam-Ads mit Namen Prominenter in sozialen Medien bringen Opfer um ihr Geld. Meta reagiert nur langsam auf Meldungen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Betrügerische Werbung: Meta unterbindet nur zögerlich
Betrügerische Werbung: Facebook löscht nur langsam
Scam-Ads mit Namen Prominenter in sozialen Medien bringen Opfer um ihr Geld. Meta reagiert nur langsam auf Meldungen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Betrügerische Werbung: Facebook löscht nur langsam
Sicherheitspatches: Cisco schließt Angriffspunkte in Firewalls
Angreifer können Firewalls von Cisco ins Visier nehmen und diese unter anderem via DoS-Attacke aus dem Verkehr ziehen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitspatches: Cisco schließt Angriffspunkte in Firewalls
IT-Sicherheitsvorfall bei Infoniqa – Ausmaß noch unbekannt
Infoniqa, unter anderem Anbieter von Software zur Lohnabrechnung oder für HR, wurde Opfer eines Cyberangriffs. Es kam zu Störungen der Dienste. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: IT-Sicherheitsvorfall bei Infoniqa – Ausmaß noch…
Support-Aus für Windows-10- und 11-Versionen
Microsoft erinnert daran, dass in 60 respektive 90 Tagen die Unterstützung für einige Windows-Versionen endet. Admins sollten updaten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Support-Aus für Windows-10- und 11-Versionen
Microsoft erinnert an Support-Ende für Windows 10- und 11-Versionen
Microsoft erinnert daran, dass in 60 respektive 90 Tagen die Unterstützung für einige Windows-Versionen endet. Admins sollten updaten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft erinnert an Support-Ende für Windows 10- und 11-Versionen
Leichtgewichtiges Kryptografieverfahren für IoT-Geräte von NIST standardisiert
Ascon ist ein leichtgewichtiges Kryptografieverfahren, das insbesondere für IoT-Geräte wie RFID-Tags gedacht ist. NIST hat das Verfahren nun standardisiert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Leichtgewichtiges Kryptografieverfahren für IoT-Geräte von NIST standardisiert
NIST standardisiert ein leichtgewichtiges Kryptografieverfahren für IoT-Geräte
Ascon ist ein leichtgewichtiges Kryptografieverfahren, das insbesondere für IoT-Geräte wie RFID-Tags gedacht ist. NIST hat das Verfahren nun standardisiert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: NIST standardisiert ein leichtgewichtiges Kryptografieverfahren für IoT-Geräte
Abschied nach 17 Jahren: Microsoft entfernt PowerShell 2.0 komplett
Windows ohne PowerShell 2.0: Microsoft entfernt die noch zur Kompatibilität enthaltene Version endgültig. Als veraltet gilt sie schon lange. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Abschied nach 17 Jahren: Microsoft entfernt PowerShell 2.0…
PowerShell 2.0 ab August 2025 aus Windows 11 und Windows Server entfernt
Windows ohne PowerShell 2.0: Microsoft entfernt die noch zur Kompatibilität enthaltene Version endgültig. Als veraltet gilt sie schon lange. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: PowerShell 2.0 ab August 2025 aus Windows 11…
Foxit PDF Reader leakt nach möglichen Attacken Informationen
Sicherheitsupdates für Foxit PDF Reader und Editor schließen mehrere Sicherheitslücken. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Foxit PDF Reader leakt nach möglichen Attacken Informationen
Cyber Resilience Act: Initiative der Eclipse Foundation hilft bei Compliance
Das OCCTET-Projekt soll kleinen und mittleren Unternehmen dabei helfen, die Compliance ihrer Open-Source-Software mit dem Cyber Resilience Act herzustellen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cyber Resilience Act: Initiative der Eclipse Foundation hilft…